Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Security schuilt ook in domeinbeheer’

22 juli 2016 - 11:39AchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Security is niet alleen een interne kwestie; beheer van internetdomeinen hoort er ook bij. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

Om de eigen ict veilig te krijgen en te houden, zijn organisaties en mensen nu eenmaal afhankelijk van anderen. Dit komt niet alleen neer op security-design, patches en beheermiddelen van die derden. Het raakt ook het eigen beheer van externe leveranciers, onder meer van de internetdomeinen die zo’n partij zoal gebruikt. Klanten van routerfabrikant TP-Link zijn hier hard mee geconfronteerd.

Het Chinese bedrijf is namelijk enkele van zijn domeinnamen kwijt; domeinen die dienen voor de gebruiksvriendelijke configuratie van zijn netwerkrouters. Hierdoor kan de standaard configuratie, zoals uitgelegd in handleidingen, ertoe leiden dat kwaadwillenden inloggegevens onderscheppen, routers kapen en mogelijk malware verspreiden. Het kwijtraken is gebeurd doordat TP-Link zijn registratie heeft laten verlopen. Het gaat weliswaar om oudere routermodellen, maar toch is het een securitymisser. Wat vind jij?

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    2 reacties op “‘Security schuilt ook in domeinbeheer’”

    1. Jan van Leeuwen schreef:
      26 juli 2016 om 09:40

      Als ik zie hoeveel waarschuwingen ik per e-mail krijg bij een dreigend aflopen van een domainnaam dan vraag ik me af hoe die werken.

      Een betrouwbare partner (registrar) is belangrijk wanneer je met meerdere domains werkt, daar kun je niet op de goedkoopste vliegen. Nooit gehoord van automatisch verlenging?

      Dat is inderdaad een volbloed securitymisser en eigenlijk verdient tplink daar een behoorlijke douw voor.

      Login om te reageren
    2. Henri Koppen schreef:
      27 juli 2016 om 07:32

      Haha, domeinbeheer is zo’n beetje de belangrijkste schakel bij security, want bij domein beheer hoort ook vaak DNS beheer. Als een aanvaller de registrar weet te overtuigen het beheer wachtwoord aan te passen (en er zijn veel social engineering voorbeelden te vinden). Een heerlijk en leerzaam voorbeeld : https://medium.com/@N/how-i-lost-my-50-000-twitter-username-24eb09e026dd#.vmfgx6ynl

      Want wie het DNS kan aanpassen, beheert de mailserver. Wie e-mail verkeer beheert… beheert zo’n beetje alles.

      En onbedoeld je domein verliezen en zo’n beetje net zo dom als je ssl certificaat laten verlopen, iets dat Microsoft overkwam op al hun Azure storage accounts. (https://azure.microsoft.com/en-us/blog/windows-azure-service-disruption-from-expired-certificate/ )

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    dark web
    Innovatie & Transformatie

    Elf procent meer frauduleuze domeinen in 2018

    Deal handen schudden overname
    Innovatie & Transformatie

    BDO neemt consultancytak CompLions over

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs