• Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Home
  • ICT in de Praktijk
  • Nieuws
    • Channel
    • Cloud
    • Digitale Transformatie
    • Document Management
    • Information Management
    • Operational Technology
    • Networking
    • Onderzoek
    • Werving
    • Producten
    • Security
    • Spotlight on Partners
    • Telecom
    • Transport & Logistiek
    • Women in IT
  • Blogs
  • Over Focus on IT
    • Doelgroepen en bereik
    • Presenteer je bedrijf
    • Content as a Service
  • Contact
Focus on IT

Focus on IT

ICT in de Praktijk

presenteer je bedrijf

De pijlen gericht op mensen en robots

4 mei 2022 | door: Redactie Focus on IT

World Password Day valt dit jaar op donderdag 5 mei en wordt al negen jaar ‘gevierd’ om stil te staan bij de beveiliging van gegevens. Uit onderzoek blijkt dat mensen niet het enige doelwit zijn voor aanvallers die proberen toegang te krijgen tot de kritieke gegevens of systemen van een organisatie. Medewerkers blijven een lucratief en relatief gemakkelijk doelwit; het gemiddelde personeelslid heeft immers meer dan 30 digitale identiteiten, en meer dan de helft heeft een vorm van vertrouwelijke toegang. Maar softwarebots – kleine stukjes code die repetitieve taken uitvoeren – bestaan in enorme aantallen in de gemiddelde organisatie en zijn een aantrekkelijk doelwit geworden. 

Aanvallers gaan specifiek achter bots aan omdat ze weten dat hun wachtwoorden in veel gevallen niet worden gerouleerd. Bovendien hebben deze bots over het algemeen te veel rechten, meer toegang dan ze nodig hebben en niet altijd zoals menselijke identiteiten worden gecontroleerd op opvallendheden. Een gecompromitteerde bot geeft een aanvaller toegang en gelegenheid om onopgemerkt te blijven. We zien nog regelmatig bots die een back-up maken van alle servers of domein admin accounts. In sommige gevallen gebruiken deze bots nog steeds standaardwachtwoorden. Een overname hiervan geldt als een “game over” situatie voor de betreffende organisatie. 

Robotic process automation bots zijn een belangrijk onderdeel van digitaal zakendoen, zeker nu de investeringen in automatisering blijven stijgen. Ze hebben informatie en toegang nodig zodat ze kunnen doen wat ze doen. Niet minder dan 68 procent van de niet-menselijke identiteiten of bots heeft toegang tot gevoelige gegevens en bedrijfssystemen, blijkt uit het CyberArk 2022 Identity Security Threat Landscape rapport. Het rapport toont ook aan dat machine-identiteiten nu veelvuldiger zijn dan menselijke identiteiten, gemiddeld zelfs 45 keer zoveel, en dat hun credentials meestal niet goed worden beschermd, wat de veiligheid nog meer in gevaar brengt. Hard-coded wachtwoorden en secrets verspreid over de omgeving behoren tot de praktijken die moeten worden uitgebannen ten gunste van gecentraliseerd, robuust wachtwoordbeheer, voor zowel mensen als machines. 

Bryan Murphy, Senior Director, Consulting Services & Incident Response bij CyberArk

Externe partij

Dit artikel werd bijgedragen door een externe partij. De redactie van Focus on IT is niet verantwoordelijk voor de inhoud of de meningen die hierin naar voren komen.

Primaire Sidebar

Nieuwsbrief

  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Footer

Een uitgave van: Bizzer Media
Uitgever: Ido Kramer
Constantiastraat 46
1215 CK Hilversum
06 – 46 854 345
redactie@focuson-it.nl

Cookie Beleid
Privacyverklaring
  • Blogs
  • Nieuws
  • Over Focus on IT
  • Praktijk
  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Zoeken

Copyright © 2023 · Focus on IT · Log in