Techzine Talks
In Techzine Talks duiden we de zakelijke IT-markt. Het hele jaar door analyseren we IT-oplossingen, strategieën en trends. IT-bedrijven nodigen ons graag uit om te vertellen waar ze aan werken en wat ze op de markt gaan brengen. Hierdoor weten we hoe veel technologieën werken. Of hoe ze horen te werken. Daarnaast horen we vanuit de markt ook waar bedrijven behoefte aan hebben of waar ze mispakken.Dit alles geeft ons een goed overzicht van de markt en alle trends in tech die daarbij horen. In deze podcast leggen we innovaties uit, duiden we nieuwe IT-begrippen en proberen we met praktische voorbeelden ingewikkelde technologie begrijpelijk te maken voor iedereen. Waar nodig, halen we er experts bij om zaken nog duidelijker te krijgen.Het doel is om IT-professionals, decision makers en andere luisteraars te helpen om IT-ontwikkelingen beter te begrijpen, maar ook te helpen in hun zoektocht naar nieuwe oplossingen voor hun bedrijf en niet te blijven hangen buzzwords en one-liners.
Techzine Talks
Mitre is toonaangevend in cybersecurity, maar nu zelf slachtoffer
Bij veel cybersecurity-specialisten zijn de Mitre ATT&CK frameworks zeer belangrijk. Alle cybersecurity-oplossingen in de wereld worden getest op deze frameworks en geven een beeld hoe goed die oplossingen werken. Mitre wordt ook gesubsidieerd door de Amerikaanse overheid en helpt niet de minste overheidsdiensten met hun cybersecurity. Nu is Mitre echter zelf slachtoffer geworden van een hack, waarschijnlijk door een andere overheid. Hoe goed heeft Mitre zelf de cybersecurity op orde?
Bij Mitre bleek de Ivanti connect VPN-oplossing de achilleshiel te zijn in het cybersecurity-beleid. Via twee zero days in deze oplossing wisten de hackers toegang te krijgen tot Mitre. Inmiddels is duidelijk dat het beleid van Mitre meer zwakheden had, want daarna zijn de aanvallers horizontaal door het netwerk gaan bewegen zonder gedetecteerd te worden. Uiteindelijk hebben hackers maandenlang toegang gehad tot de systemen van Mitre. De grote vraag is natuurlijk: waar waren de hackers naar op zoek? Nieuwe frameworks? Onbekende zero days? Of toch de adviezen richting Amerikaanse overheidsinstanties hoe ze hun cybersecurity moeten inrichten? Dit en meer in deze aflevering van Techzine Talks.