Dropbox maakt Security Bot open source

Ieder bedrijf loopt het risico getroffen te worden door een security incident, bijvoorbeeld doordat een onoplettende medewerker op een phishing link klikt. Bedrijven maken daarom gebruik van monitoring oplossingen die alarm slaan zodra verdachte activiteiten worden gedetecteerd. Niet alle alarmmeldingen vereisen echter ingrijpen en hebben dezelfde prioriteit. Een nieuwe open source Security Bot van Dropbox helpt ernstige meldingen te identificeren, zodat hierop snel en proactief kan worden gereageerd.

Dit maakt Dropbox bekend. Security Bot is een tool die door Dropbox intern is ontwikkeld om het eigen security team te ontlasten en hen te helpen securitymeldingen sneller weg te werken. De tool maakt het mogelijk securitymeldingen geautomatiseerd te sorteren op ernst.

Stortvloed aan informatie

Dropbox stelt dat security professionals bij het wegwerken van security meldingen tegen verschillende uitdagingen aanlopen. Niet alleen komen er vaak dusdanig veel meldingen binnen dat professionals worden geconfronteerd met een stortvloed aan informatie, ook zijn veel meldingen vals. Daarnaast zijn security professionals veel tijd kwijt om te achterhalen of een bepaalde potentieel schadelijke handeling waarover een melding binnenkomt daadwerkelijk is uitgevoerd door de betrokken medewerker, wat nodig is om de melding te kunnen duiden.

De Security Bot stroomlijnt dit proces. Zodra een melding van een security-incident binnenkomt wordt de betrokken medewerker automatisch gevraagd te bevestigen of hij een potentieel schadelijke handeling heeft uitgevoerd. Deze reactie wordt opgeslagen en gebundeld met de security melding naar het security team toegestuurd. Deze extra stap helpt de Security Bot geautomatiseerd onderscheid te maken tussen relevante en irrelevante meldingen, zodat security professionals zich volledig kunnen richten op de relevante meldingen.

De Security Bot van Dropbox (klik op de afbeelding om deze te vergroten / bron: Dropbox)

Open source

Dropbox is één van de oprichters van de TODO Group (Talk Openly, Develop Openly), een coalitie van organisaties die inzetten op open source projecten. Dropbox maakt Security Bot daarom openbaar en geeft aan te hopen dat andere partijen van de bot kunnen profiteren. Meer informatie is te vinden in de blogpost van Dropbox.

Meer over
Lees ook
Synopsys lijft Black Duck Software in

Synopsys lijft Black Duck Software in

Softwarebedrijf Synopsys neemt Black Duck Software over. Dit beveiligingsbedrijf is gespecialiseerd in geautomatiseerde software voor het beveiligen en beheren van open source software en containers. Synopsys betaalt ongeveer 565 miljoen dollar voor Black Duck Software. Open source softwarecomponenten spelen een steeds belangrijkere rol in softwa1

Wibu-Systems maakt distributie van gebruikslicenties via de cloud mogelijk

Wibu-Systems maakt distributie van gebruikslicenties via de cloud mogelijk

Wibu-Systems, leverancier van beveiligingsoplossingen en producten voor licentiebeheer van software, kondigt CodeMeter Cloud Lite aan. Met CodeMeter Cloud Lite kunnen software ontwikkelaars hun Software as a Service (SaaS) applicaties, standaard PC software of mobiele apps via de cloud beveiligen tegen ongeoorloofd gebruik van hun producten of inb1

Tweederde van de applicaties met open source componenten bevat security problemen

Tweederde van de applicaties met open source componenten bevat security problemen

Veel commerciële applicaties bevatten open source componenten. Het gebruik van dergelijke componenten kan de ontwikkeling van een applicatie versnellen, maar brengt ook risico’s met zich mee aangezien open source componenten beveiligingsproblemen kunnen bevatten. In de praktijk gaat het helaas nog vaak fout. Zo blijkt 67% van de applicaties waarin1