Webinar: “Cyberweerbaarheid omtrent situatie Oekraïne”
8 maart 2022
Op Donderdag 10 maart 2022 hielden wij een webinar
Wij krijgen momenteel veel vragen van onze klanten over eventueel extra te nemen cyberweerbaarheidsmaatregelen door de situatie in Oekraïne. Op dit moment zijn er weinig concrete aanwijzingen in Nederland voor digitale aanvallen in relatie tot de crisis in Oekraïne, maar dit wil niet zeggen dat dit ook niet gebeurt. Mede op advies van het NCSC is een verhoogde alertheid daarom op zijn plaats. Maar wat betekent dit? Waar moet u rekening mee houden en wat kunt u doen om uw cyberweerbaarheid te vergroten in dergelijke situaties?
In dit webinar schetst cybersecurity specialist Pinewood, een beeld van typische incidenten tijdens een crisis, mogelijke intenties aanvallers en geeft Edwin advies over de maatregelen die u op korte termijn kunt nemen om uw organisatie hiertegen te beschermen.
Actueel/Pinewood Lunch & Learn “Hacker versus SOC-Analist”
Pinewood Lunch & Learn “Hacker versus SOC-Analist”
28 februari 2022
Omschrijving:
Leer meer over hacken, maar ook over detectie. Tijdens deze sessie leert u meer over hoe een hacker denkt en werkt. Aan de hand van praktijkcases gepresenteerd door één van onze Ethical Hackers, krijgt u meer inzicht in het brein van een hacker en zijn technieken; hoe achterhaalt hij waardevolle informatie? Daarnaast laten wij u zien hoe we de indringers en aanvallen monitoren en detecteren in ons Security Operations Center. Gert van der Lee, Senior SOC Analist, laat u aan de hand van praktijkvoorbeelden zien hoe een SOC-Analist te werk gaat om de indringers steeds een stap voor te blijven.
Doelgroep:
Deze training is bestemd voor iedereen met een technische achtergrond zoals systeem-, netwerk- en applicatiebeheerders, maar ook voor teamleiders of managers die meer over de praktijk willen leren.
Een paar reacties van klanten die de Lunch & Learn reeds gevolgd hebben.:
Leerzame Lunch & Learn; volledig en zeer nuttig
Leuk om te ervaren hoe de denkwijze van de Ethical Hacker en de SOC-Analist compleet verschillend is en hoe dat samen viel in de twee presentaties. Goed op elkaar afgestemd.
Praktijkvoorbeelden heel duidelijk en geven veel inzicht.
Wanneer:
Nader te bepalen. Deze training kan ook op maat gemaakt worden en bij u op locatie plaatsvinden. Op basis van uw behoefte en wensen wordt de training ingevuld.
Inschrijven:
U kunt zich alvast inschrijven voor de Lunch & Learn via Natascha Groen onder vermelding van Pinewood Lunch & Learn.
Kosten:
Deelname aan de Lunch & Learn is kosteloos. Vraag een offerte aan voor een op maat gemaakte training via info@pinewood.nl .
Als SOC analist bij Pinewood heeft elke dag andere uitdagingen. Voor veel mensen is het echter niet precies duidelijk wat een SOC analist nu eigenlijk doet. Daarom in dit blog een korte beschrijving van een werkdag van Edwin Tump, werzaam als SOC-Analist bij Pinewood.
Wat is een SOC? Om te beginnen, wat uitleg over de functie. Een SOC analist is werkzaam in een Security Operations Center, ofwel SOC. Gartner omschrijft een SOC als volgt: “Een Security Operations Center kan worden gedefinieerd als een team van security analisten, die vaak 24 uur per dag in ploegendienst werken, als een faciliteit die is gewijd aan en georganiseerd om cyberdreigingen en -incidenten te voorkomen, te detecteren, te beoordelen en erop te reageren, en om naleving van de regelgeving te vervullen en te beoordelen.” In het SOC van Pinewood bewaken <aantal> specialisten 24/7 de security van hun opdrachtgevers.
Inventarisatie van alarmen “Ik begin mijn dag met een bak koffie en een inventarisatie van de lage-prioriteit-alarmen die in de nacht zijn gemeld. Dit zijn meldingen van een dergelijke aard dat de nachtdienst er niet op hoefde te reageren. Ik bekijk of er dingen zijn die verder uitgezocht moeten worden in samenwerking met de klant, of met een senior specialist.”
duidelijk is dat er geen grote dreigingen uit de alarmen komen wordt de data van de klant eens nader bekeken: “Het zogenaamde “threat hunten” kan beginnen. Ik doe nader onderzoek naar entries die twijfelachtig zijn: die ene verbinding om 03:00 op een zondagavond is toch raar? Dan bekijk ik wat deze gebruiker nog meer gedaan heeft. Uiteindelijk blijkt in dit geval dat deze persoon op vakantie is in het buitenland en nog even wat werk wilde doen. Het is dus geen dreiging. “
Exploit gevonden
Dan verschijnt er in de Twitterfeed op het grote scherm midden in het SOC een beschrijving van een aanval op verschillende bedrijven door middel van een exploit in een specifiek remote access product. “Direct schakelen we over op actie. Zouden onze klanten hier ook gevoelig voor zijn? Even een vulnerability scan starten op deze specifieke exploit. Ik vind toch nog een klant die niet gepatched heeft. Ik breng deze klant op de hoogte van het risico en dat we nog kijken of er aanvallen zijn. De klant wist nog geen eens dat hij het product in gebruik had! Gelukkig zien we in de logging van de firewall dat de connectie vanuit een Oost-Europees land die specifiek deze exploit probeert te misbruiken, gestopt wordt door de IPS. We geven dit door aan de klant en adviseren toch om zo snel mogelijk te patchen.”
“In de middag staat een bespreking met een opdrachtgever op de todo lijst. De klant heeft zijn maandrapportage ontvangen en wil graag een specifiek item over Conditional Access op Microsoft 365 bespreken. Ik geef advies en bespreek nog wat losse operationele items uit het rapport zodat de klant ook weer op de hoogte is van de status van de dienst en welke acties nog gedaan moeten worden.”
Ontwikkeling nieuw alarm De SOC analisten werken als team ook voortdurend samen om systemen te verbeteren. “We besluiten een nieuw alarm te ontwikkelen voor de eerder gevonden exploit. Met iets meer technische details kunnen we waarschijnlijk wel een mooie use case maken voor al onze klanten. Ik overleg even snel met een pentester voor wat betere uitleg over hoe de exploit misbruikt kan worden. Deze informatie vertalen we naar detectiemethodes met de huidige bronnen. We bekijken ook of er wellicht nog andere bronnen nodig zijn van een klant om misbruik van de exploit te detecteren. De use case wordt eerst neergezet zonder alarmering om even rustig te bekijken of deze goed werkt en om collega’s te laten testen en verbeteren. Uiteindelijk zal dit een geautomatiseerd alarm worden, om alle klanten weer een stukje veiliger te maken.”
Uw eigen SOC analist Als uw security partner zorgt Pinewood ervoor dat u meer inzicht in en grip krijgt op uw informatiebeveiliging. Daarbij zijn flexibiliteit en maatwerk het uitgangspunt. Samen met u richt Pinewood uw SOC in naar uw wensen en behoefte, zodat de dienstverlening past binnen uw (organisatie)doelstellingen.
Klik op Security Operations Center en lees meer over de aanpak van Pinewood in de datasheet of neem voor meer informatie contact op met onze Manager SOC via 015-251 36 36 of via info@pinewood.nl.
Actueel/Detectie helpt bij cyberweerbaarheid van organisaties
Detectie helpt bij cyberweerbaarheid van organisaties
25 februari 2022
Ransomware is een trend. Er wordt veel tijd besteed aan preventieve maatregelen, maar is dit wel voldoende? Sebastiaan Kors (CEO Pinewood) stelt dat voor een optimale beveiliging je niet alleen dient te investeren in preventie, maar vooral ook in predictie, detectie en respons maatregelen welke vaak onderbelicht worden. In de Dutch IT Security Talkshow gaat Sebastiaan hier dieper op in met moderator Danny Frietman.
Lees ook ons interviewmet Richard Strooper (CTO) over goede security gaat uit van predictie, preventie, detectie en respons.