Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Security schuilt ook in domeinbeheer’

22 juli 2016 - 11:39AchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Security is niet alleen een interne kwestie; beheer van internetdomeinen hoort er ook bij. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

Om de eigen ict veilig te krijgen en te houden, zijn organisaties en mensen nu eenmaal afhankelijk van anderen. Dit komt niet alleen neer op security-design, patches en beheermiddelen van die derden. Het raakt ook het eigen beheer van externe leveranciers, onder meer van de internetdomeinen die zo’n partij zoal gebruikt. Klanten van routerfabrikant TP-Link zijn hier hard mee geconfronteerd.

Het Chinese bedrijf is namelijk enkele van zijn domeinnamen kwijt; domeinen die dienen voor de gebruiksvriendelijke configuratie van zijn netwerkrouters. Hierdoor kan de standaard configuratie, zoals uitgelegd in handleidingen, ertoe leiden dat kwaadwillenden inloggegevens onderscheppen, routers kapen en mogelijk malware verspreiden. Het kwijtraken is gebeurd doordat TP-Link zijn registratie heeft laten verlopen. Het gaat weliswaar om oudere routermodellen, maar toch is het een securitymisser. Wat vind jij?

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    dark web
    ActueelInnovatie & Transformatie

    Elf procent meer frauduleuze domeinen in 2018

    Deal handen schudden overname
    ActueelInnovatie & Transformatie

    BDO neemt consultancytak CompLions over

    2 reacties op “‘Security schuilt ook in domeinbeheer’”

    1. Jan van Leeuwen schreef:
      26 juli 2016 om 09:40

      Als ik zie hoeveel waarschuwingen ik per e-mail krijg bij een dreigend aflopen van een domainnaam dan vraag ik me af hoe die werken.

      Een betrouwbare partner (registrar) is belangrijk wanneer je met meerdere domains werkt, daar kun je niet op de goedkoopste vliegen. Nooit gehoord van automatisch verlenging?

      Dat is inderdaad een volbloed securitymisser en eigenlijk verdient tplink daar een behoorlijke douw voor.

      Login om te reageren
    2. Henri Koppen schreef:
      27 juli 2016 om 07:32

      Haha, domeinbeheer is zo’n beetje de belangrijkste schakel bij security, want bij domein beheer hoort ook vaak DNS beheer. Als een aanvaller de registrar weet te overtuigen het beheer wachtwoord aan te passen (en er zijn veel social engineering voorbeelden te vinden). Een heerlijk en leerzaam voorbeeld : https://medium.com/@N/how-i-lost-my-50-000-twitter-username-24eb09e026dd#.vmfgx6ynl

      Want wie het DNS kan aanpassen, beheert de mailserver. Wie e-mail verkeer beheert… beheert zo’n beetje alles.

      En onbedoeld je domein verliezen en zo’n beetje net zo dom als je ssl certificaat laten verlopen, iets dat Microsoft overkwam op al hun Azure storage accounts. (https://azure.microsoft.com/en-us/blog/windows-azure-service-disruption-from-expired-certificate/ )

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs