Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Applicatielaag is blinde vlek in beveiliging

13 september 2011 - 08:004 minuten leestijdOpinieSecurity & Awareness
Lori MacVittie
Lori MacVittie

Vandaag de dag kijkt niemand er vreemd van op als er weer eens een cyberaanval in de pers wordt gemeld. Het is tegenwoordig dagelijkse kost en vaak lopen de aanvallen met een sisser af. Maar toch, het leed is geschied. Na een periode van regelmatige DDoS-aanvallen richten de cybercriminelen nu hun pijlen op de applicatielaag, een blinde vlek in de beveiliging.

Allereerst een vraag: welk type aanvallen zijn er in de afgelopen weken met succes gebruikt om netwerken binnen te dringen? Je kunt kiezen uit: Phishing, gerommel met parameters, SQL-Injectie, DDoS, Slowloris en Datalekken. Er zijn meerdere keuzes mogelijk, maar als je ze allemaal hebt aangevinkt, valt je in de prijzen. Want alle genoemde middelen zijn ingezet en hebben geleid tot inbreuken op de beveiliging bij organisaties als het Internationaal Monetaire Fonds, de Amerikaanse Senaat, de CIA, Citibank, de overheden van Maleisië en Brazilië, en Sony.

Dit is op zich niet heel opzienbarend. Cyberaanvallen zijn er immers elke dag. Veel van die aanvallen zijn niet erg doelgericht. Maar een aantal is dat wel en het lijkt erop dat het doel is om zoveel mogelijk schade aan te richten. Wie het slachtoffer ook is en wat het doel ook mag zijn, één ding staat vast: een aanval is af te weren.

Applicatielaag

Wat opvalt, is dat de aanvallers hun aandacht hebben verlegd naar een blinde vlek in de beveiliging: de applicatielaag. De traditionele aanvallen waarbij een hacker een site overspoelt met aanvragen (een DDoS-aanval), komen nog wel voor, maar zijn steeds minder interessant. De meeste organisaties zijn daarop voorbereid. Bovendien vereisen deze aanvallen veel middelen. Dit is niet van toepassing op de applicatielaag, waardoor die nu het doelwit is. Ook zijn de traditionele beveiligingsmiddelen nog niet ingespeeld op deze ontwikkeling. Die zien in een aanval op de applicatielaag (Layer 7) van het OSI-model geen aanval, maar een gewone gebruiker. Daardoor is de kans op ontdekking klein.

De recente aanval op www.cia.gov bijvoorbeeld oogt niet erg geavanceerd. Volgens de hackers van LulzSec ging het om een eenvoudige packet flood die een server overspoelt met volume. Maar volgens analisten van F5 ging het om een Slowloris-aanval. Daarbij stuurt een hacker deelaanvragen naar een server zonder de aanvragen te completeren. Hiervoor is maar weinig bandbreedte nodig. Het gevolg is dat de serverconnecties bezet raken. De aanval is moeilijk te detecteren, omdat het volume aan verkeer laag is en niet de netwerklaag (Layer 3), maar de applicatielaag (Layer 7) het doelwit is.

Blinde vlek

In veel gevallen is een applicatie zelf kwetsbaar voor aanvallen. Maar vaker zijn het de protocollen en het applicatieplatform die gevoelig zijn. Het is voor een applicatie zelf onmogelijk om aanvallen als Slowloris, DDoS of HTTP floods te detecteren en te voorkomen. De meeste infrastructuurcomponenten herkennen ze niet als aanval doordat ze er niet bedreigend uitzien. In het geval van protocol exploitation (HTTP) is het alleen mogelijk zo'n aanval te ontdekken als de juiste informatie op het juiste moment op de juiste plaats terechtkomt.

De juiste plaats is het strategische controlepunt van een organisatie. Dit is vóór de applicaties en tussen de clients en servers. De juiste tijd is het begin van de aanval. De juiste informatie is een combinatie van interne en externe variabelen en de context van elk request, die informatie over de client, het netwerk en de status van de server biedt. Wanneer een component kan zien dat een bepaalde gebruiker data veel langzamer verstuurt dan mogelijk is met zijn verbinding, duidt dat op een aanval op de applicatielaag. De component zal dan een policy moeten activeren, die bepaalt wat de reactie is: de verbinding weigeren, de applicatie afschermen of een beheerder waarschuwen.

Aanval voorkomen

Alleen wanneer zo'n component op de juiste plek in het datacenter is geïnstalleerd, kan hij alle variabelen volgen en beslissingen nemen, zodat er geen blinde vlek meer is. Ook moet een component ontworpen zijn om data netwerk- en applicatiebreed te onderscheppen en te inspecteren, zodat een aanval te voorkomen is.

Deze trend van Layer 7-aanvallen gaat naar verwachting nog wel even door. De kans is verder groot dat nieuwe blinde vlekken ontstaan door de snelle opkomst van tablets en mobiele apparatuur, die zorgen voor nieuwe protocollen in het datacenter. Optimale beveiliging vereist een totaalaanpak met een strategie die gericht is op meerlaagse beveiliging op basis van een complete beveiligingsarchitectuur. Zo'n aanpak biedt beheerders het complete overzicht en voorkomt blinde vlekken.

Lori MacVittie, senior technical marketingmanager bij F5 Networks

Meer over

DDoSHacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “Applicatielaag is blinde vlek in beveiliging”

    1. Cor Rosielle schreef:
      17 september 2011 om 15:10

      Slowloris is een aanval op de netwerklaag, waarbij gebruik gemaakt wordt van de webservice. De webservive draait wel in de applicatielaag, maar is dus een ander ding dan de web applicatie. Vandaar dat de web applicatie hier niet tegen kan beschermen. De web service, een firewall of reverse proxy server zouden de aanval wel kunnen detecteren, want er zijn veel connecties van hetzelfde IP adres. En de netwerklaag, daar vinden nu juist minder aanvallen plaats, zo schrijft de auteur.

      De applicatie is tegenwoordig wel vaak de zwakste schakel. Als je kijkt naar de recente datalekken, bv. die gemeld zijn op de website van Bits Of Freedom, dan zie je dat die vooral het gevolg zijn van slechte applicatie ontwikkeling. Een ontwikkelaar die ook maar een beetje met de tijd mee gaat, levert zulke kwetsbare applicaties niet meer af. En zij die dat wel doen zullen er voor zorgen dat Bits Of Freedom nog lange tijd nieuwe datalekken kan melden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    cyberaanval rusland
    Security & Awareness

    Rus­sisch­spre­ken­de cy­ber­net­wer­ken vestigen zich in Europa

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Innovatie & Transformatie

    VU-hoogleraar Giuffrida wint pres­ti­gi­eu­ze Intel- award

    informatiebeveiliging in de zorg
    Security & Awareness

    Kabinet gaat zorg-ict beschermen tegen ongewenste overnames 

    Security & Awareness

    Bedrijven gebruiken steeds vaker veilige internetstandaarden

    Inloggen is het nieuwe hacken
    Security & Awareness

    Inloggen is het nieuwe hacken

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs