NSA zet beste praktijken voor netwerkinfrastructuur uiteen

De National Security Agency (NSA) heeft het technische verslag over cyberbeveiliging "Network Infrastructure Security Guidance" gepubliceerd (PDF). Het rapport bevat best practices op basis van uitgebreide ervaring met het ondersteunen van klanten en het reageren op bedreigingen.
Netwerkomgevingen zijn dynamisch en evolueren mee met nieuwe technologieën, exploits en verdedigingsmechanismen. Hoewel compromittering voorkomt en een risico is voor alle netwerken, kunnen netwerkbeheerders het risico op incidenten aanzienlijk verkleinen en de potentiële impact in het geval van een compromittering beperken. Deze leidraad richt zich op het ontwerp en de configuraties die bescherming bieden tegen veel voorkomende kwetsbaarheden en zwakke plekken in bestaande netwerken.
De aanbevelingen omvatten verdedigingsmechanismen voor de perimeter en het interne netwerk om de bewaking en toegangscontrole in het hele netwerk te verbeteren.
Bestaande netwerken beschikken waarschijnlijk al over enkele of de meeste van de aanbevolen configuraties en apparaten, dus beheerders kunnen het rapport gebruiken om prioriteiten te stellen voor de volgende stappen bij het verder beveiligen van hun netwerk tegen cyberbedreigingen.
Meer over
Lees ook
UNK_MassTraction: campagne gericht op faculteiten van Amerikaanse en Canadese universiteiten.
Vanaf mei 2026 observeerden onderzoekers van Proofpoint een nieuw cluster activiteiten, waarbij misbruik werd gemaakt van een cross-site scripting-kwetsbaarheid in Roundcube, een open-source webmailapplicatie. Dit cluster wordt aangeduid als UNK_MassTraction
Onderzoek Arctic Wolf: aanvallers hebben een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken
Uit nieuw onderzoek van Arctic Wolf, ‘State of the Cybersecurity Attack Surface’, blijkt dat 10% van de onderzochte IT-assets niet beschikt over endpoint security. Hierdoor hebben aanvallers een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken. De bevindingen zijn gebaseerd op geaggregeerde en g1
S2GRUPO wordt lid van Europese cybersecurityreserve voor zeven Europese landen
S2GRUPO, het Spaanse bedrijf dat gespecialiseerd is in cybersecurity, cyberinlichtingen en cyberverdediging, is door het Agentschap van de Europese Unie voor cyberbeveiliging (ENISA) geselecteerd om deel uit te maken van de EU-cybersecurityreserve.



