Notificatie bij ernstige beveiligingslekken (met filtering)

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • CreatoX
  • Registratie: Mei 2014
  • Laatst online: 11-10 10:05
Mede Tweakers,

Onlangs zijn er twee kritische beveiligingslekken opgedoken m.b.t. de RDS Gateway en Citrix Netscaler. Deze lekken hebben grote impact en daarbij is het belangrijk snel actie te ondernemen. Vanwege de grote van deze lekken komen ze al snel in het nieuws. Echter kan het ook best zijn dat er eens iets gemist wordt.

Om dit te voorkomen zou ik hiervan graag actief van op de hoogte worden gebracht. En daarbij vraag ik jullie ervaring en advies. Niet iedere beveiligingsmelding hoeft te worden gemeld. Dan worden we overspoeld met ongerelateerde meldingen. Enkel de systemen die in beheer zijn is interessant. Een soort filter optie is dan ook wenselijk.

Uiteraard begrijp ik dat niet iedere melding even zwaar weegt en er per situatie gekeken moet worden naar de impact. Ook worden de systemen die in beheer zijn periodiek gepatched met de laatste updates. Het gaat hierbij specifiek om de patches een zodanige beveiligingsrisico met zich meebrengen dat ze per direct geïnstalleerd moeten worden.

Hoe doen jullie dit?

Acties:
  • +1 Henk 'm!

  • Mikanzana
  • Registratie: Januari 2019
  • Laatst online: 11-04-2023
Het NCSC heeft een vrij constante stroom van adviezen, deze kan je filteren op kans en impact van kwetsbaarheden. Als je alleen de ernstige wilt hebben kan je filteren op de classificatie High/High.

https://www.ncsc.nl/actueel/beveiligingsadviezen

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:12
Voor microsoft zou ik gewoon inschijven op de Microsoft Security e-mails ben je direct op de hoogte met de juiste linkjes.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • CreatoX
  • Registratie: Mei 2014
  • Laatst online: 11-10 10:05
@Mikanzana Top. Zoiets zoek ik inderdaad. Ze hebben ook een RSS Feed waaruit we de gegevens kunnen uitlezen.

@Mikanzana We willen het wat breder trekken dan alleen Microsoft. Ik denk dat we met de optie van Mikanzana heel wat mogelijkheden hebben.


Bedankt voor jullie snelle reacties,