Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer
Infosecurity activiteiten
Geen evenementen gevonden.

Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
 
34%
 
5%
 
5%
 
56%
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Lees meer

Detail
Dick Schievels 
Dick Schievels Dick Schievels (1952) studeerde en werkte tot 1988 aan de Universiteit van Amsterdam (psychologische functieleer met specialisatie neuropsychologie). Van 1988 tot 1991 volgde hij een opleiding tot informatica-intermediair. Vanaf 1991 was hij eind- en hoofdredacteur van diverse vakbladen op het gebied van de informatietechnologie. Op dit moment is hij werkzaam bij Array Publications in Alphen aan den Rijn. Hij is daar hoofdredacteur van Database Magazine en Business Process Magazine.

01 september 2011 - APT een trend?

Er wordt in de securitymarkt tegenwoordig veel gesproken over de zogeheten Advanced Persistent Threat. Het is een term die stamt uit de cyberspionagewereld. Daar wordt hij in kringen van met name militaire experts al wat langer gebruikt voor een zorgvuldig voorbereide operatie, waarbij het ene land onder de cyberradar van het andere land doorvliegt en zich zo geruisloos en voor langere tijd met malware op diens digitale systemen weet te nestelen. Doel is het naar buiten sluizen van gevoelige informatie betreffende de nationale veiligheid van ‘de vijand’. Het is dus niets meer en minder dan digitaal inlichtingenwerk. De ontwerpers van zo’n APT gaan zeer doelgericht te werk, kunnen putten uit een rijk arsenaal aan middelen (geld, kennis, et cetera), doen vooraf aan hun operatie heel gedegen onderzoek en maken iets dat primair bedoeld is om niet gedetecteerd te worden.

U en ik hoorden daar tot voor kort dan ook nooit iets over. We konden natuurlijk een sterk vermoeden hebben dat dit soort activiteiten plaatsvond, maar we namen er nooit echt kennis van. Tot Stuxnet in de openbaarheid kwam. Stuxnet was geen APT in de zin van zojuist beschreven, want sabotage en niet informatie verzamelen was hier het doel. Maar verder had het natuurlijk alle ingrediënten van een APT. Het was daarmee een heerlijke kluif voor de IT-markt van securityleveranciers. Dit hebben we nog nooit eerder gezien, klonk het commentaar. Iets van die omvang en met een dusdanige scherpzinnigheid in elkaar gezet, is ongekend.

Van ‘ongekend’ naar een trend blijkt voor de securitymarkt over het algemeen een kleine stap. Natuurlijk werd dit voorval direct door hen aangegrepen om het fenomeen APT in bredere kring bekendheid te geven, maar ‘mainstream’, zoals het onlangs door de SBIC uitgebracht rapport ‘When Advanced Persistent Threats Go Mainstream’ suggereert, is het verschijnsel nog zeker niet.

Vanzelfsprekend zullen de grotere industriële bedrijven en kennisinstellingen van onze kenniseconomie zich moeten wapenen tegen de digitale inlichtingenactiviteiten uit de hoek van minder kennisintensieve landen. Maar ik ben zo optimistisch te geloven dat die daartoe niet hoeven worden aangezet door een APT-hype in de infosecuritymarkt.

Dus APT een trend? Het is tot nu toe vooral een trend er in de securitymarkt veel over te praten!
 

Dick Schievels



Permalink | Trackback | Print | E-mail

Reacties op deze blog
Er zijn nog geen reacties.
Reageer
Wilt U een reactie plaatsen op dit bericht? Log dan in op deze website. Heeft U dat nog niet eerder gedaan? Registreer U dan eerst.
Infosecurity nieuws || alle items
21-02-2012 - Reset van wachtwoorden kost een slordige 5 miljoen per jaar
Het wordt tijd dat een goede alternatieve techniek het gebruik van wachtwoorden gaat vervangen. Het beperkte geheugen van gebruikers en de daarmee gepaard gaande noodzaak om wachtwoorden te resetten brengen hoge kosten met zich mee.
Lees meer
17-02-2012 Informatiebeveiligers treffen het met de arbeidsmark... 
14-02-2012 Wat kunnen producten voor gegevensherstel? 
13-02-2012 Google Apps voldoet niet aan eisen FBI 
13-02-2012 Symantec introduceert Backup Exec 2012 
10-02-2012 ACTA roept steeds meer verzet op 
09-02-2012 Anonymous publiceert code Symantec na ‘onderhandelin... 
Lees meer
Infosecurity bloggers || alle items
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
BlackHats00 BlackHats01 BlackHats02
 |<  < 1 - 2 - 3 - 4 - 5 - 6  >  >| 
Infosecurity personalia || alle items
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Lees meer
Laatste editie
Infosecurity agenda
19 & 20 maart 2012, Strategie Summit CIO
20 maart 2012, Olympic Knowledge Day 2012
Lees meer

Klik hier om een evenement op te voeren.
Infosecurity bloggers
Infosecurity Categories
Geen categorieën gevonden.
Infosecurity Blog jaren
Infosecurity tags
Geen tags gevonden.
Security Tools - Access en identity
Infosecurity opleidingen
CEH, Certified Ethical Hacker v6
TSTC
Veenendaal

Wireshark Core 1 Training
SCOS Software bv / Wireshark University
Hoofddorp



Klik hier om een opleiding te plaatsen.