security kennis gezocht

Pagina: 1
Acties:

Vraag


Acties:
  • +1 Henk 'm!

  • riquard74
  • Registratie: November 2010
  • Laatst online: 24-03 08:04
Hallo,

Een client van me wil uitsluiten dat hij een data lek heeft. Ik vermoed dat er niks aan de hand is, maar kan dat zelf niet 100% beoordelen.
Ik dacht voor hem niet aan zo'n standaard security scan, maar een expert die mee wil kijken. Het is geen groot netwerk, een paar werkplekken, telefoons, voip en een website. Iemand tips of een goede partij die ik kan benaderen, zonder dat het een hele operatie wordt?

thx

Alle reacties


Acties:
  • 0 Henk 'm!

  • burnedhardware
  • Registratie: Januari 2001
  • Laatst online: 13-10 22:42
Als hij denkt aan een fraudegeval van een (oud) medewerker, dan zou je naar een partij als hofman kunnen kijken. Als je denkt aan iets anders, zou je een firewall neer kunnen zetten en alleen verkeer toestaan waarvan je weet dat het juist is. Dat is echt een enorme klus en zinloos als de verdachte intern werkt/meekijkt. Begin met het scenario dat je vermoed en kijk naar de maatregelen die je kan nemen om het te detecteren. Communiceer niet via het bedrijfsnetwerk als de kans bestaat dat er meegelezen wordt...

Als je denkt dat ze meelezen, schakel dan mfa in (doe dat in ieder geval, je voorkomt er een hoop ellende mee)

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 08:45
Wat voor soort kennis heb je nodig?

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

[ehrm... dubbel... oeps]

[ Voor 90% gewijzigd door Jester-NL op 02-11-2019 09:02 ]

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Inventariseer eerst eens heel goed wat het probleem is.
Het komt nu een beetje over alsof er iemand voor je neus staat met de vraag "Jij doet toch iets met auto's? Hij doet het niet."

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
100% is onmogelijk.
Het is wel handig om te weten welke data vermoedelijk is gelekt.
Dan kan je in de basis het onderzoek vernauwen.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Batavia
  • Registratie: Mei 2011
  • Laatst online: 09:05
Ik denk dat het onderliggende issue hier vertrouwen is. Hoe weet jouw klant of jouw website goed is. Ga in gesprek wat hij zou willen.

Een oplossing zou kunnen zijn om een pentester in te huren en jouw website laten testen. Ik denk dat dit minder werk is dan een expert die moet gaan grasduinen door al jou settings. En heb je wel een mooi stempeltje

Ik doe zelf ook dit soort.'expert' trajecten maar tenzij je een concreet probleem hebt dat je wilt gaan oplossen is dat niet minder werk. Je komt dan al heel snel in security kan altijd beter en wat mag het kosten discussies. Ik kan een hele risico analyse maken op alle manieren waarop hij een data lek zou kunnen helpen en dan inventariseren wat er allemaal tegen over staat, en welke dreinigen meer en minder relevant.
Ik kan ook zeggen welke group policies vaak nog overwogen worden. Maar een 'ik kijk naar jouw settings en teken bij het kruisje ' traject doe ik niet. Veel dingen zijn context afhankelijk en daarvoor moet je eerst het bedrijfsproces en risico's kennen. Dan zeg ik doe een pentest/security scan/etc en besluit dat je dat goed genoeg vind.

Als je klant een specifieke risico ingeschoten heeft kan je natuurlijk daar op wel met ideeën komen hoe je dat af kan dekken. Dat is makkelijker, maar ook daarbij is het goed om van te voren over budget te praten. Hij betaalt niet voor een partij die een SOC 24/7 bemand heeft staan en mogelijke issues in zijn VoIP actief detecteert (neem ik aan)

Acties:
  • 0 Henk 'm!

  • riquard74
  • Registratie: November 2010
  • Laatst online: 24-03 08:04
Dankjewel voor tips. Ja, Jester daar heb je gelijk in. Ik wil hier op het forum niet teveel details geven, maar website heeft Wordfence premium met 2fa en ik zou het in eerste instantie niet intern zoeken. Ik denk dat een pentest van de site en zijn werkplekken (geen server) een optie kan zijn. Kans is nog steeds het grootst naar mijn mening dat er helemaal geen lek is, dat wordt ook nog onderzocht. Bedankt zover.
Pagina: 1