Heb je weinig tijd? Geen probleem!
TechVisor heeft al voor je uitgezocht wat er
vandaag
,
gisteren
en
afgelopen week
gebeurde in de tech industrie.
Artikelen
Alle artikelen
Type
Achtergrond
Nieuws
Opinie
Reviews
Categorie
Benoemingen
Klantcases
Overnames / fusies
Video's
Alle video's
Categorie
Klantcases
Training / opleiding
Podcasts
Events
Meer
Glossary
Marktplaats
Organisaties
Polls
Techfacts
Tech VIP's
Topics
Voorspellingen
TechArt
TechInvest
TechRacing
Instellingen
Over ons
Adverteren
Wie? Wat?
Contact
Faq
Mediakit
Blog
Twitter
LinkedIn
Facebook
YouTube
RSS
Voorwaarden &
privacy
Meer waarde uit uw data halen?
Wij hebben de specialisten op het vlak van data integratie en geavanceerde data analyse die u hierbij kunnen helpen. Neem gerust eens contact met ons op!
Hier ook adverteren?
Bekijk
de mogelijkheden.
SentinelLabs ontdekt kwetsbaarheden in Microsoft Azure Defender voor IoT
Meerdere tekortkomingen staan uitvoeren van code op afstand toe
|
SentinelOne
|
2 min | 31 maart 2022 12:20
/
Artikelen
/
Achtergrond
Afbeelding: Microsoft Azure Defender for IoT architecture | Copyright: Microsoft
SentinelLabs heeft een aantal kritieke kwetsbaarheden ontdekt in Microsoft Azure's Defender voor IoT. Deze kwetsbaarheden kunnen gevolgen hebben voor cloud- en on-premises klanten. Ongeauthenticeerde aanvallers kunnen apparaten die door Microsoft Azure Defender for IoT worden beschermd op afstand in gevaar brengen, door misbruik te maken van het herstelmechanisme voor wachtwoorden van Azure. Microsoft heeft beveiligingsupdates uitgebracht om deze kritieke kwetsbaarheden te verhelpen. SentinelLabs heeft op dit moment geen aanwijzingen gevonden voor misbruik ‘in-the-wild’.
Microsoft Azure Defender voor IoT
Microsoft Defender for IoT is een agentless network-layer beveiliging voor constante IoT/OT asset discovery, vulnerability management en threat detection, waarvoor geen wijzigingen in bestaande omgevingen nodig zijn. Het kan in volledig on-premises of in Azure-gekoppelde omgevingen worden ingezet. Dit soort operationele technologienetwerken (OT) sturen veel van de meest belangrijke aspecten van onze samenleving aan.
Veel van deze technologieën zijn echter niet altijd ontworpen met beveiliging in gedachten en kunnen niet worden beschermd met traditionele IT-beveiligingscontroles. Ondertussen maakt het Internet of Things (IoT) nieuwe manieren van innovatie mogelijk met miljarden aangesloten apparaten, waardoor het aanvalsoppervlak en de risico's verder toenemen. Dit probleem is niet onopgemerkt gebleven bij leveranciers, dus velen bieden beveiligingsoplossingen aan in een poging het probleem aan te pakken. Maar wat als de beveiligingsoplossing zelf kwetsbaarheden introduceert?
Mitigatie
SentinelLabs heeft de bevindingen in juni 2021 bekendgemaakt aan de MSRC. Microsoft heeft in december 2021 een beveiligingsadvies uitgebracht met patchgegevens. Gebruikers worden aangemoedigd om onmiddellijk actie te ondernemen. Hoewel SentinelLabs geen bewijs heeft van misbruik ‘in-the-wild’ van deze kwetsbaarheden, raadt het bedrijf aan om alle privileged inloggegevens die op het platform zijn gebruikt in te trekken voordat de cloudplatforms zijn gepatcht. Ook zullen toegangslogbestanden gecontroleerd moeten worden op onregelmatigheden. Een geslaagde aanval kan namelijk leiden tot volledige compromittering van het netwerk, aangezien Azure Defender For IoT is geconfigureerd om een TAP (Terminal Access Point) op het netwerkverkeer te hebben. Toegang tot gevoelige informatie op het netwerk zou een aantal geraffineerde aanvalsscenario's kunnen openen die moeilijk of niet te detecteren zijn.
Hoe vind je dit artikel?
Slecht
Matig
Redelijk
Goed
Uitstekend
Geef jij de eerste rating?
Content op basis van interesse of taal liever niet meer zien? Ga dan naar
settings
om eenvoudig je voorkeuren in te stellen.
Deel dit item
Tags
SentinelOne
Microsoft
Security
Internet Of Things
Over SentinelOne
SentinelOne (
NYSE: S
) levert autonome endpoint-bescherming middels een enkelvoudige agent die preventie, detectie, respons en opsporings-functionaliteit combineert. Het SentinelOne platform is ontwikkeld met het oog op zeer hoog gebruiksgemak en bespaart gebruikers tijd dankzij de inzet van AI om automatisch en in realtime dreigingen binnen het bedrijf en in de cloud te elimineren. Daarnaast is het de enige oplossing die volledig inzicht biedt van edge tot cloud over het hele netwerk.
Meer over SentinelOne
Disclaimer
Deze content is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als de content een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis de originele content leidend.
Featured
Achtergrond
Een leuke avond zonder de deur uit te hoeven!
| Casino777 |
2 min | 29 juni 2022 16:26
Alle artikelen
Poll
De onderstaande poll loop als eerste af. Laat jij je stem nog horen?
Cloud computing investeringen
Waar investeert de organisatie waar je werkt op het vlak van cloud computing naar verwachting het meest in?
| TechVisor | 31 januari 2021 - 31 december 2022
Alle polls
Trending
Achtergrond
43 procent van de Nederlandse werknemers gefrustreerd door IT-oplossingen van hun werkgever
| Ivanti |
5 min | 29 juni 2022 9:17
Nieuws
Nasuni neemt Storage Made Easy over om data management en werken op afstand capaciteiten te versterken
| Nasuni |
3 min | 28 juni 2022 16:43
Nieuws
Zscaler en AWS breiden samenwerking uit waardoor klanten hun cloud-journey kunnen versnellen met Zero Trust Security
| Zscaler |
3 min | 30 juni 2022 16:50
Alle artikelen
Gewaardeerd
Nieuws
Republic of Gamers kondigt ‘TeamROG’ Benelux aan
| ASUS |
3 min | 4 juli 2022 16:19
Nieuws
Cargors heeft via verschillende “angel” investeerders €750K Seed investering binnengehaald
| Cargors |
3 min | 4 juli 2022 15:51
Nieuws
Full-service digital agency Worth Systems kondigt ‘Living Lab’ aan
| Worth Systems |
2 min | 29 juni 2022 12:53
Alle artikelen
Recent
Nieuws
Veilig met één druk op de knop
| Panduit |
2 min | 5 juli 2022 8:05
Achtergrond
Ontwrichting van de supply chain veroorzaakt kosten en complexiteit bij enterprises
| IFS |
4 min | 4 juli 2022 21:50
Nieuws
Een nieuw Europees evenement over digitale transformatie en automatisering in de industrie
| Rockwell Automation |
3 min | 4 juli 2022 21:45
Alle artikelen
Nog een artikel lezen?
Wanneer back-ups niet meer genoeg zijn
Konica Minolta kiest IFS Cloud om de prestaties van buitendienstbeheer te optimaliseren
Vorige artikel
Volgende artikel
Meer waarde uit uw data halen?
Wij hebben de specialisten op het vlak van data integratie en geavanceerde data analyse die u hierbij kunnen helpen. Neem gerust eens contact met ons op!
Hier ook adverteren?
Bekijk
de mogelijkheden.
Dé leukste website op het gebied van zorg in Nederland
Voor professionals met passie voor digitale revolutie!
Conference by app developers, for app developers!
De grootste Nederlandse site over Android
Drive value with data
Meer meisjes en vrouwen in bèta, techniek en IT