Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Darktrace Newsroom biedt inzicht in de impact van nieuwe kwetsbaarheden

1 maart 20234 minuten leestijdGovernance & Privacy

Darktrace, wereldwijd leider in kunstmatige intelligentie voor cybersecurity, presenteert vandaag zijn nieuwste innovatie op het gebied van proactieve beveiliging: Darktrace Newsroom. Dit is een AI-gestuurd systeem dat voortdurend open-source informatiebronnen controleert op nieuwe kritieke kwetsbaarheden en de blootstelling van organisaties beoordeelt op basis van diepgaande kennis van hun unieke externe aanvalsoppervlak. Het AI-gestuurde platform van Darktrace kan razendsnel beoordelen welke bedrijfsmiddelen mogelijk worden getroffen door de nieuwe kritieke kwetsbaarheid en adviseert over hoe de kwetsbaarheid beperkt kan worden, zodat de organisatie beschermd blijft.

Nieuwe kritieke kwetsbaarheden, zoals Log4J en ProxyLogon, komen regelmatig in het nieuws en de gemiddelde tijd tot exploitatie is afgenomen tot slechts vijftien dagen. Cyberbeveiligingsteams moeten snel antwoord kunnen geven op de vraag: “Zijn we kwetsbaar? En waar?”. Traditionele programma’s voor het beheer van kwetsbaarheden vergen doorgaans veel werk, waarbij voortdurend nieuwsberichten en alerts over beveiliging en informatiebronnen moeten worden gevolgd. Ondertussen vergt het scannen op blootstelling voor kwetsbaarheden tijd, waardoor het IT-beveiligingsteams ontbreekt aan een snelle eerste indicator van hun unieke blootstelling aan de opkomende dreigingen.

Darktrace Newsroom gebruikt AI om dreigings-feeds en OSINT-bronnen te monitoren op nieuwe kritieke kwetsbaarheden en publiceert deze op het Darktrace PREVENT dashboard als onderdeel van de Newsroom-feed. Newsroom toont een samenvatting van de kwetsbaarheid, de getroffen software en laat de middelen zien die zijn gevonden binnen de organisatie waar deze software op draait. Deze mogelijkheid vergroot de capaciteit van het beveiligingsteam omdat het snel kan bepalen of een organisatie wordt getroffen door een nieuwe kwetsbaarheid, waarmee langdurige, arbeidsintensieve handmatige processen worden verlicht. Traditioneel moesten beveiligingsteams langer de tijd nemen om uit te zoeken of zij werden getroffen wanneer een kwetsbaarheid opdook, waardoor agressieve, snel bewegende aanvallers een mogelijkheid konden vinden om hun organisaties binnen te dringen, vaak binnen enkele uren.

“Vanaf het moment dat een nieuwe kwetsbaarheid in het nieuws komt, is het in feite een tikkende tijdbom die elk beveiligingsteam met man en macht moet zien te ontmantelen. De cadans van nieuwe kwetsbaarheden maakt het onmogelijk voor menselijke teams alleen om bij te blijven,” zegt Jim Webber, VP Enterprise Security and Fraud Management van Direct Federal Credit Union. “Als verantwoordelijke voor security wil ik het volgende weten wanneer een nieuwe kwetsbaarheid in het nieuws komt: ‘Is mijn organisatie kwetsbaar? En zo ja, welke bedrijfsmiddelen worden getroffen en hoe bescherm ik die?’ In het verleden was er geen manier om dit snel en nauwkeurig te doen. Newsroom is een game-changer omdat het die antwoorden snel op een presenteerblaadje levert.”

Darktrace Newsroom is onderdeel van de Darktrace PREVENT-productfamilie die in de zomer van 2022 is gelanceerd.

Voor early adopters bood Newsroom kritisch inzicht in verschillende opkomende kwetsbaarheden zoals:

  • Een niet-geauthenticeerde RCE-kwetsbaarheid, gevonden in Citrix Gateway en Citrix ADC. Hierdoor kunnen aanvallers op afstand commando’s uitvoeren om malware of andere kwaadaardige code op een computer of netwerk te plaatsen zonder dat daarvoor input van het slachtoffer nodig is.
  • RCE-fout, vaak gebruikt in shadow-IT, gevonden in CentOS Web Panel 7 Servers waardoor aanvallers kwaadaardige commando’s kunnen uitvoeren tijdens het inlogproces.
  • Een ongeautoriseerde remote code execution-kwetsbaarheid die bijna alle Zoho ManageEngine-producten treft en een blinde vlek is voor de meeste organisaties. In het ergste geval kunnen aanvallers deze kwetsbaarheid gebruiken om volledige controle te krijgen over het systeem waarop het product draait, naar andere systemen in de organisatie over te schakelen, referenties te dumpen en ransomware te implementeren.

Succesvolle uitbuiting van een van deze kwetsbaarheden kan leiden tot inbreuken op gegevens met bijbehorende hoge boetes. Dankzij de inzichten van Darktrace Newsroom konden de beveiligingsteams binnen gemiddeld tweeënhalf uur begrijpen of en waar op hun aanvalsoppervlak deze kwetsbaarheden zich waarschijnlijk zouden manifesteren. Daardoor waren deze organisaties in staat om tijdig maatregelen te nemen en misbruik te voorkomen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    Strategische alternatieven voor VMware

    Ontdek 3 strategieën voor een succesvolle overstap

    Meer lezen

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    ActueelCloud & Infrastructuur

    Onderzoek naar omkoping bouw Microsoft-datacenter Wieringermeer  

    AdvertorialGovernance & Privacy

    Impact van NIS2 op fysieke beveiliging

    OpinieCloud & Infrastructuur

    Digitale soevereiniteit vraagt om herziening van cloudstrategie  

    Rusland, hacker
    ActueelGovernance & Privacy

    AIVD: Rusland steeds agressiever, China bespioneert bedrijven

    AchtergrondCloud & Infrastructuur

    3 alternatieven voor trainen van ai zonder gebruikersdata

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs