Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Security schuilt ook in domeinbeheer’

22 juli 2016 - 11:39AchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Security is niet alleen een interne kwestie; beheer van internetdomeinen hoort er ook bij. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

Om de eigen ict veilig te krijgen en te houden, zijn organisaties en mensen nu eenmaal afhankelijk van anderen. Dit komt niet alleen neer op security-design, patches en beheermiddelen van die derden. Het raakt ook het eigen beheer van externe leveranciers, onder meer van de internetdomeinen die zo’n partij zoal gebruikt. Klanten van routerfabrikant TP-Link zijn hier hard mee geconfronteerd.

Het Chinese bedrijf is namelijk enkele van zijn domeinnamen kwijt; domeinen die dienen voor de gebruiksvriendelijke configuratie van zijn netwerkrouters. Hierdoor kan de standaard configuratie, zoals uitgelegd in handleidingen, ertoe leiden dat kwaadwillenden inloggegevens onderscheppen, routers kapen en mogelijk malware verspreiden. Het kwijtraken is gebeurd doordat TP-Link zijn registratie heeft laten verlopen. Het gaat weliswaar om oudere routermodellen, maar toch is het een securitymisser. Wat vind jij?

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    2 reacties op “‘Security schuilt ook in domeinbeheer’”

    1. Jan van Leeuwen schreef:
      26 juli 2016 om 09:40

      Als ik zie hoeveel waarschuwingen ik per e-mail krijg bij een dreigend aflopen van een domainnaam dan vraag ik me af hoe die werken.

      Een betrouwbare partner (registrar) is belangrijk wanneer je met meerdere domains werkt, daar kun je niet op de goedkoopste vliegen. Nooit gehoord van automatisch verlenging?

      Dat is inderdaad een volbloed securitymisser en eigenlijk verdient tplink daar een behoorlijke douw voor.

      Login om te reageren
    2. Henri Koppen schreef:
      27 juli 2016 om 07:32

      Haha, domeinbeheer is zo’n beetje de belangrijkste schakel bij security, want bij domein beheer hoort ook vaak DNS beheer. Als een aanvaller de registrar weet te overtuigen het beheer wachtwoord aan te passen (en er zijn veel social engineering voorbeelden te vinden). Een heerlijk en leerzaam voorbeeld : https://medium.com/@N/how-i-lost-my-50-000-twitter-username-24eb09e026dd#.vmfgx6ynl

      Want wie het DNS kan aanpassen, beheert de mailserver. Wie e-mail verkeer beheert… beheert zo’n beetje alles.

      En onbedoeld je domein verliezen en zo’n beetje net zo dom als je ssl certificaat laten verlopen, iets dat Microsoft overkwam op al hun Azure storage accounts. (https://azure.microsoft.com/en-us/blog/windows-azure-service-disruption-from-expired-certificate/ )

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    dark web
    Innovatie & Transformatie

    Elf procent meer frauduleuze domeinen in 2018

    Deal handen schudden overname
    Innovatie & Transformatie

    BDO neemt consultancytak CompLions over

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs