Veel cyberaanvallen zijn niet geavanceerd, maar maken misbruik van bekende en vaak eenvoudig te voorkomen beveiligingsproblemen. CISA ziet vooral misbruik van kwetsbaarheden zoals SQL Injection, command injection, ontbrekende authenticatie en slechte inputvalidatie. Ook publiek toegankelijke diensten zoals RDP, SMB en Telnet vormen regelmatig een eenvoudige ingang voor aanvallers. Organisaties moeten sneller patchen, verouderde systemen uitfaseren […]
Softwarebeveiliging begint niet bij patches, maar al tijdens ontwerp, ontwikkeling en configuratie. Deze CIS- en SAFECode-gids bouwt voort op het NIST Secure Software Development Framework (SSDF) en beschrijft zes pijlers van Secure by Design: veilig ontwerp, veilige ontwikkeling, veilige standaardconfiguratie, supply chain security, code-integriteit en snelle kwetsbaarheidsafhandeling. Daarnaast biedt de gids concrete meetpunten, bewijslast en […]

