Defense in Depth of Jericho concept (deperimeterisation)

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • _-AUSSIE-_
  • Registratie: Maart 2006
  • Laatst online: 29-08 18:22
Op moment ben ik bezig met mijn afstudeer project, hierbij zit ik sterk te denken aan het focussen op het toepassen van Defense in Depth. Echter werd ik laatst op de hoogte gesteld van het Jericho Concept.

Nu ben ik even aan het rond kijken en lezen geweest en heb ook hier een oude topic gevonden betreffende Jericho.

Zijn er inmiddels mensen met ervaring bij het toepassen en gebruiken van het Jericho concept?
Zo ja in welke omgeving(en) is het toegepast?
Is er inmiddels een bij iemand een "best practice" hiervan bekend?

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Tja, ook dit heeft niets met professional Networking en Servers te maken. Bovendien zie ik je alleen maar vragen.. Wat heb je zelf uitgevonden/gezocht.. het Jericho concept betreft het beveiligen van datgene waar het om gaat. De gegevens zelf. Daar is meer dan genoeg over te vinden.

Ik zal dit topic verplaatsen naar Beveiliging & Virussen want dar hoort het meer thuis.

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

There is no such thing as Best Practice.

Hooguit kun je spreken van Common Practice, want elke situatie heeft zijn eigen specifieke vereisten waardoor die "Best" practice helemaal niet de beste aanpak is.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • _-AUSSIE-_
  • Registratie: Maart 2006
  • Laatst online: 29-08 18:22
Ik zou juist denken dat dit onder Netwerk (beveiliging valt), vandaar dat ik het onder Pro Networking heb gezet.
Ik heb verscheidene bronnen doorgenomen (waaronder Blackhat 2006 Vegas V75 Panel Jericho Forum) en daar wordt eigenlijk aangegeven (of zo vat ik het op) dat op den duur al je servers vrijwel "direct" aan het internet zullen hangen en de main firewall die men gebruikt gezien kan worden als QoS-filter.

Hoe zit het dan met je 0-days of eventueel niet volledig gepatchte (terminal) servers. Dat soort problemen moeten toch altijd nog door jou firewall/QoS-filter "op de eerste linie afgevangen worden?

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Nogmaals, bescherm datgene waar het om gaat. Je staat dus alleen toe wat er nodig is. Alleen doe je dat dan in jouw voorbeeld niet meer op een firewall vor je device, maar in een firewall op je device.