Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer Infosecurity activiteiten
Geen evenementen gevonden.
Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate
De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Infosecurity nieuws
Cloud niet vrij van gevaren
04-03-2010 -
In een onderzoek van HP en de Cloud Security Alliance (CSA) komen zes belangrijke gevaren naar voren waaraan clouddiensten kunnen blootstaan.
Branche: Automatisering
Volgens het onderzoek Top Cloud Security Threats Report zijn er zes belangrijke bedreigingen voor clouddiensten. Misbruik en crimineel gebruik van clouddiensten vormt de grootste bedreiging. Volgens de onderzoekers worden aanbieders van clouddiensten actief aangevallen. Dit komt, volgens de onderzoekers, deels doordat de registratiesystemen van deze aanbieders op anonimiteit zijn gebaseerd en beperkte mogelijkheden hebben voor fraudedetectie.
Interfaces
Het tweede gevaar dat het rapport aangeeft is de aanwezigheid van onbeveiligde interfaces en api's. Het vertrouwen op zwakke software interfaces en api's zorgen er, volgens de CSA en HP, voor dat bedrijven en organisaties te maken krijgen met verschillende beveiligingsproblemen die te maken hebben met betrouwbaarheid, beschikbaarheid en verantwoording. Als derde belangrijke bedreiging constateren de onderzoekers dat de impact van kwaadaardige binnendringers enorme gevolgen kan hebben voor de bedrijfsvoering. Daarbij telt ook dat met het toepassen van clouddiensten, aldus het rapport, het menselijk aspect ook steeds belangrijker wordt. Afnemers van clouddiensten moeten daarom goed begrijpen wat aanbieders precies doen om het gevaar van binnendringers te detecteren en zich te verdedigen.
Overige kwetsbaarheden
Overige kwetsbaarheden die de onderzoekers hebben ontdekt zijn gedeelde infrastructuren, zoals door IaaS, waardoor kwaadwilligen zich kunnen toeleggen het aanvallen van meerdere eindgebruikers, datalekken of dataverlies en aanvalsmethoden als phishing, fraude en exploitatie van softwarefouten.
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
03-02-2012 - Bouncer moet Android Market schoonhoudenGoogle maakt bekend dat Android Market al enige tijd wordt gescand door Bouncer, een dienst die de app-markt vrij moet houden van potentieel kwaadaardige software.
Lees meer
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
Security Tools - Malware
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Laatste editie
Infosecurity agenda
Security Tools - Access en identity
Infosecurity opleidingen