Steeds meer cyberaanval-simulaties in bedrijven, maar security-valkuilen blijven bestaan

cyberark

Steeds meer bedrijven oefenen met simulaties van cyberaanvallen om sneller en beter te kunnen reageren, mocht dit echt een keer nodig zijn. Niet alleen meer bedrijven doen dit, maar het gebeurt ook vaker dan eens. Dit blijkt uit een jaarlijkse rondgang onder de bezoekers van Infosecurity in opdracht van CyberArk. Hoewel de zogeheten Red Team oefeningen vaker plaatsvinden, leidt dit nog niet tot een beter bewustzijn rond security-vraagstukken. Veel mythes houden hardnekkig stand.

Een kleine 19 procent van de respondenten zegt ‘voortdurend’ Red Team oefeningen uit te voeren om het security-beleid continu te testen en medewerkers bewust te maken van de benodigde handelingen in geval van een aanval. Vorig jaar gaf 35 procent aan nooit iets te doen met oefeningen; dat is nu gezakt naar een kwart.

Men is wel hardleers in security-valkuilen, mythes en worst-practices. Zo steeg het aantal respondenten dat aangaf login-gegevens in een gedeeld document te bewaren van 4 naar 17,5 procent, terwijl 13 procent het op een papiertje bewaart (in 2017 nog 5 procent). Ondanks alle maatregelen die cloud-leveranciers nemen, is men nog altijd wantrouwig: volgens 18,3 procent vormt slecht beveiligde data in de cloud het grootste gevaar voor de organisatie. Malware/Ransomware en aanvallen van binnenuit staan bovenaan deze lijst van gevaren met respectievelijk 42,3 en 37,4 procent). Een goede 11 procent leunt rustig achterover, want zij zien geen gevaar.

DevOps en security

Tijdens de Infosecurity beurs was DevOps en security een belangrijk thema. Gevraagd naar de samenwerking tussen deze twee vakgebieden, liepen de meningen uiteen. Ten eerste gaf 22 procent aan nog weinig te doen met DevOps, terwijl 34 procent geen idee had wat secrets zijn (de gevoelige informatie en accountgegevens binnen DevOps-pipelines) of hoe ze beschermd worden. Degene die dat wel wisten beschermden ze in de ontwikkeltools zelf (17 procent), een commerciële oplossing (15 procent) of Open Source oplossing (8,1 procent) of hadden zelf iets gemaakt (9,8 procent).

Uit het onderzoek komt wel naar voren dat DevOps en security-teams elkaar steeds meer proberen op te zoeken. Dit gebeurt in een kwart van de gevallen door het hele ontwikkelproces heen. Voor bijna 17 procent gebeurt dat vooral aan het einde van het ontwikkelproces. Slechts 8 procent gaf aan dat er nauwelijks samenwerking is, terwijl dat vorig jaar nog 13,5 procent was.

Renske Galema, regional director van CyberArk: “Keer op keer blijkt dat misbruik van privileged account-gegevens aan de basis ligt van cyberaanvallen. Het is dus cruciaal om deze te beschermen. Het is goed om te zien dat steeds meer bedrijven oefenen met simulaties om snel in te kunnen spelen op een aanval, maar het doel is natuurlijk om die uiterst gevoelige informatie te beschermen zodat zo’n aanval al veel moeilijker wordt om uit te voeren. Samenwerking tussen security-teams en DevOps is van groot belang, want als de secrets effectief worden afgeschermd, kun je dynamische ontwikkelprocessen doorvoeren zonder extra gevaar te lopen.”

Meer over
Lees ook
ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

Steeds meer bedrijven in Nederland hebben wel eens te maken gehad met cybercriminaliteit, zo blijkt uit onderzoek van ABN AMRO onder 233 zakelijke klanten die eind- of medeverantwoordelijk zijn voor de cyberveiligheid van hun bedrijf. In 2023 geldt dit voor meer dan driekwart van de bedrijven, terwijl dit begin vorig jaar nog bij ‘slechts’ 45 proc1

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1