Gemeenschappelijke dreigingsthema’s: verdediging tegen zijwaartse beweging

Als verdedigers blijven we ons vermogen om ons te beschermen tegen de nieuwste bedreigingen verbeteren. Tegelijkertijd vergroot de tegenstander zijn vermogen om succesvol te zijn.

Een beetje kat-en-muisspel!

Wanneer we veel van de inbreuken analyseren die hebben plaatsgevonden, is er een gemeenschappelijk thema dat we kunnen gebruiken om ons defensieve spel te verbeteren. De meeste organisaties beschikken nu over basisbeveiligingstools, waaronder preventie en respons op eindpuntdetectie, e-mailbeveiliging, multifactorauthenticatie, next-generation firewalls, inhoudinspectie, zelfs elementaire macro- of zonecontroles, en meer.

Dit is vaak gefragmenteerd, maar we doen ons best met wat we momenteel tot onze beschikking hebben. We worden in wezen de systeemintegrator, wat leidt tot ontwerpbeperkingen en operationele uitdagingen: we besteden veel onnodige tijd hieraan en staan niet centraal in deze discussie. Misschien later in een toekomstig artikel.

Houd er rekening mee dat veel van de organisaties waarbij inbreuk is gepleegd, een defensief pad hebben gevolgd dat zeer vergelijkbaar is met het pad dat u momenteel volgt of gaat volgen.

Dit omvat het naleven van raamwerken zoals NIST, het inzetten van de beste technologieën in zijn klasse, het opbouwen van geavanceerde teams en het versterken en volwassener maken van incidentresponsprocessen. Uiteindelijk vinden er nog steeds compromissen plaats en is de impact aanzienlijk.

Dus wat is de geheime defensieve kans? Laterale beweging (tactiek TA0008) wordt bij 70% van de cyberinbreuken misbruikt. Oh! Dit is een kans.

Zelfs met de beste maatregelen kunnen we nooit 100% veiligheidseffectiviteit garanderen. We moeten gaan waar de tegenstander heen gaat. Door uit te gaan van een inbreuk, kunnen we betere defensieve resultaten behalen.

We moeten de grootste kans voor de tegenstander grijpen zodra er een eerste compromis is bereikt. Het is tijd om ons defensief arsenaal te versterken met sterke, voorgeschreven controles in het hele ecosysteem.

Vandaag de dag bestaat de technologie om chirurgische netwerk-, werklast- en applicatiegebaseerde segmentatie aan te sturen zonder de complexiteit van het creëren van beleid via een reeks agnostische controles. Dit moet de mogelijkheid omvatten om deze controles veilig in te voeren zonder de productie te onderbreken.

Nogmaals, geen enkele defensieve capaciteit zal ooit 100% van de tijd 100% effectiviteit bieden, maar het beperken van deze tactiek vergroot onze kansen aanzienlijk.

Ik daag organisaties uit om tijd te investeren in het oplossen van bestaande laterale bewegingsrisico’s. Verdedigers moeten precies datgene nemen waar de tegenstanders van profiteren om maximale impact te veroorzaken.

Meer hierover in deel 2.


We horen graag wat u ervan vindt! Stel een vraag en blijf verbonden met Cisco Security op sociale media.

Cisco-beveiliging sociale media

LinkedIn
Facebook
Instagram
X



BRON

Verwante vermeldingen

Hoe Cisco fouten identificeert die aanvallers willen misbruiken

Je zelfvertrouwen is als een spier. Investeer in de kracht van je bedrijf met firewalls, XDR, bedreigingsinformatie, observatiemogelijkheden en meer. Maar hoe weet je zeker dat het standhoudt onder echte…

Run fast, secure apps at the edge with Cisco’s smart switches.

Het is een doorsnee dag in een dynamische netwerkomgeving: uitgestrekte universiteitscampussen, drukke bedrijfsvestigingen en gedistribueerde werkruimten, allemaal bruisend van activiteit. Overal verbinden gebruikers een groeiend aantal apparaten met elkaar: laptops,…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Threads nu met groep-DM功能

  • Door redactie
  • oktober 16, 2025
  • 1 views
Threads nu met groep-DM功能

Expertvisie op digitale ambities van jonge Europeanen

  • Door redactie
  • oktober 16, 2025
  • 1 views
Expertvisie op digitale ambities van jonge Europeanen

Fujifilms Instax mini LiPlay met extra camera voor selfies

  • Door redactie
  • oktober 16, 2025
  • 1 views
Fujifilms Instax mini LiPlay met extra camera voor selfies

Ondersteuning van tieners in hun digitale wereld

  • Door redactie
  • oktober 16, 2025
  • 2 views
Ondersteuning van tieners in hun digitale wereld

Vier Diwali met Instagram’s feestelijke updates

  • Door redactie
  • oktober 16, 2025
  • 1 views
Vier Diwali met Instagram’s feestelijke updates

Het slimme display van Apple gaat naar verluidt $350 kosten

  • Door redactie
  • oktober 16, 2025
  • 1 views
Het slimme display van Apple gaat naar verluidt $350 kosten