Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

SSL: Zegen of vloek?

Encryptie
19 april 2016 - 08:003 minuten leestijdOpinieSecurity & Awareness
Dennis de Leest
Dennis de Leest

Versleuteld (ssl-)verkeer wordt een steeds belangrijker aspect op internet. Op dit moment is ongeveer 30 procent van al het internetverkeer versleuteld via zogenaamde secure sockets layer (ssl)-technologie. De verwachting is dat dit zal toenemen tot 60 procent voor het einde van dit jaar.

Er zijn meerdere redenen voor die groei, zoals de toename van cloud based services voor bedrijfskritischee applicaties, bestaande content providers zoals Netflix die al begonnen zijn om de transitie te maken naar versleutelde video-streaming naar geselecteerde browsers, een hogere score in Google voor sites die secure sockets layer (ssl) ondersteunen en de opkomst van het spdy- en http/2-protocol die volledig met versleuteld verkeer werken.

Encryptie

Voor de gebruikers van applicaties die volledig middels encryptie werken is het een geruststellende gedachte dat niemand kan zien wat er over het internet wordt verstuurd. Deze veiligheid kan echter ook een schijnveiligheid zijn, doordat je denkt veilig te zijn, maar er toch data gelekt kan worden. Wanneer je bijvoorbeeld je gebruikersnaam en wachtwoord verstuurd om je aan te melden op een service en de browser laat zien dat de site ‘ssl encrypted’ is, mag je aannemen dat het verkeer dus versleuteld wordt verzonden. Het is echter nog steeds mogelijk om op eenvoudige wijze de gebruikersnaam en het wachtwoord zichtbaar te maken. Malware kan zich namelijk in de browser nestelen en deze gegevens afvangen voordat ze versleuteld worden.

Cookie-diefstal

Verbindingen op een openbare hotspot, waar je via een selectieve versleutelde login-pagina inlogt, lijken veilig. Maar wanneer alleen die inlogpagina versleuteld is, is het zeer eenvoudig voor iemand die via dezelfde hotspot is verbonden in het verkeer te kijken en eventueel je sessie over te nemen door de sessie-cookie te stelen. Deze cookie-diefstal is in dit geval even gevaarlijk als de diefstal van inloggegevens.

Ratings opvragen

Ook gebeurt het dikwijls dat de ssl-technologie die gebruikt wordt door een bepaalde applicatie niet de sterkste encryptie gebruikt die beschikbaar is. Dit betekent dat er nog steeds een mogelijkheid bestaat dat de communicatie zichtbaar is voor degenen die de encryptie weten te kraken. Een goede manier om te verifiëren of er een sterke encryptie wordt gebruikt is om de applicatie te checken via qualys of ssl-labs en de rating op te vragen, van A+ (zeer veilig) tot F (minder veilig). Voor bedrijven die steeds meer zijn overgegaan op ssl-technologie is het erg lastig onderscheid te maken tussen goed en slecht verkeer. Wanneer ssl-encryptie is doorgevoerd in de applicatie, zijn de verschillende firewalls en ids/ips-systemen blind en moeten ze al het verkeer doorlaten, inclusief de cyber attacks die plaatsvinden.

50 procent ssl/tls-aanvallen

Gartner voorspelt dat in 2017 ongeveer 50 procent van alle aanvallen gebruik maakt van ssl/tls, terwijl de meeste bedrijven nog niet in staat zijn ssl-communicatie te ‘ontsleutelen’ en te analyseren op mogelijke bedreigingen. Voor bedrijven is het dus noodzakelijk om de bestaande security-infrastructuur eens tegen het licht te houden om te zien of deze wel kan omgaan met versleuteld verkeer en of deze krachtig genoeg is om de hoeveelheid versleuteld verkeer te kunnen verwerken.

Dennis de Leest, security engineer & security trendwatcher bij F5 Networks

Meer over

AuthenticatieBrowsersEncryptieMalwareSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    2 reacties op “SSL: Zegen of vloek?”

    1. Jan van Leeuwen schreef:
      19 april 2016 om 16:00

      Een reklame-verhaaltje zonder enige handdreiking hoe de gebruiker het beter kan doen.
      Zonde van de plaats.

      Schrijf nou eens een verhaaltje over HSTS, en hoe je dat inricht, dat weten jullie toch bij F5?

      Login om te reageren
    2. Dennis de Leest schreef:
      21 april 2016 om 17:57

      Dank voor je reactie. Het was nu zaak eerst de risico’s te belichten. We gaan graag binnenkort in op de tegenmaatregelen en zal dan ook HSTS behandelen.. mvg Dennis

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Aandeel cybersecurity binnen de ict-bestedingen stijgt

    Data & AI

    Securitywereld vraagt VS om exportverbod op Anthropic-modellen terug te draaien

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    Data & AI

    7 tips om ai-agents beter te beveiligen

    Phishing
    Security & Awareness

    Belgisch slacht­of­fer van online-fraude verliest gemiddeld 4.000 euro, Ne­der­lan­der 820 euro

    Security & Awareness

    Kort: Wantrouwen in niet‑Europese routers, cybercrimineel dol op remote access-tools (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs