Hou je je met grote en kleine gebruikers bezig of ligt jouw focus toch vooral bij grote bedrijven en instellingen?quote:Op maandag 27 januari 2020 18:52 schreef Robin_ESET het volgende:
Ik ben Robin. Als Ethical Hacker bij ESET ben ik dagelijks bezig met het monitoren van klantomgevingen op malware, hacks en andere bedreigingen. Op het moment dat wij een aanval live zien gebeuren schakelen wij direct met de klant om de dreiging te stoppen door een firewall dicht te zetten of systemen offline te halen. Verder onderzoeken we de nieuwste aanvalstechnieken om hier passende detectieregels voor te schrijven.
Ja, maar wij hechten meer waarde aan onze vrijheidquote:Op maandag 27 januari 2020 18:57 schreef FlippingCoin het volgende:
En nog een vraag, zouden jullie met jullie kennis niet veel meer geld kunnen verdienen door deze verkeerd in te zetten?
Wij raden altijd af om losgeld te betalen. Door de betaling te doen steun je de criminelen en geef je ze geld om de ransomware campagne voort te zetten.quote:Op maandag 27 januari 2020 18:53 schreef FlippingCoin het volgende:
In het licht van de grote ransomware zaken de afgelopen dagen op overheidsinstellingen in zowel Nederland als België, zouden jullie adviseren losgeld te betalen of maakt dit in jullie ervaring doorgaans weinig verschil?
Als ESET staan we klaar voor zowel consumenten als grote bedrijven. De nadruk voor hulp bij consumenten ligt uiteraard meer op het niveau van productondersteuning en het malware-vrij maken van de PC.quote:Op maandag 27 januari 2020 18:56 schreef Lucky_Strike het volgende:
[..]
Hou je je met grote en kleine gebruikers bezig of ligt jouw focus toch vooral bij grote bedrijven en instellingen?
Voor sommige gebruikers zijn de functies die de standaard Windows beveiliging bieden niet voldoende of voldoende aanpasbaar. Daarnaast bieden wij ook wat beveiligingstechnieken die niet door de standaard software geboden worden.quote:Op maandag 27 januari 2020 18:57 schreef 198404_NotFound het volgende:
Waarom zou ik internetbeveiliging aanschaffen als het al in m'n Windows-apparaat zit?
Ja, wil je er ook een hebben?quote:Op maandag 27 januari 2020 19:04 schreef ChevyCaprice het volgende:
Mochten jullie een laptop hebben met webcam, hebben jullie een sticker over jullie webcam heen geplakt uit angst voor hackers?
Heb je er ook een op je smartphonecamera?quote:
Als aanvulling op @Robin_ESET: Ja, al heb ik mijn zakelijke laptop expres zonder camera gekocht. Persoonlijk denk ik alleen dat de microfoon (die je niet zomaar af kan plakken) gevaarlijker is.quote:Op maandag 27 januari 2020 19:04 schreef ChevyCaprice het volgende:
Mochten jullie een laptop hebben met webcam, hebben jullie een sticker over jullie webcam heen geplakt uit angst voor hackers?
Nee, een beetje mooie smartphone is nog wel fijn.quote:Op maandag 27 januari 2020 19:05 schreef ChevyCaprice het volgende:
[..]
Heb je er ook een op je smartphonecamera?
Naast mijn webcam zit een lampje zodat je weet dat die aan staat, is dat niet afdoende?quote:Op maandag 27 januari 2020 19:06 schreef Donny_ESET het volgende:
[..]
Als aanvulling op @:Robin_ESET: Ja, al heb ik mijn zakelijke laptop expres zonder camera gekocht. Persoonlijk denk ik alleen dat de microfoon (die je niet zomaar af kan plakken) gevaarlijker is.
Waarom wel op je laptop en niet op je smartphone?quote:Op maandag 27 januari 2020 19:08 schreef Robin_ESET het volgende:
[..]
Nee, een beetje mooie smartphone is nog wel fijn.
Ja, en niet alleen bij die reclame.quote:Op maandag 27 januari 2020 19:09 schreef heywoodu het volgende:
Moeten jullie ook een beetje grinniken als je zo'n Randstad-reclame ziet waarbij 'deze whizzkid hackers buiten de deur houdt', waarbij hij voor een soort hologramscherm al lachend druk heen en weer staat te vegen met zijn armen, alsof hij ze één voor één het netwerk uit swipet?
Ik denk ook aan films, waarbij de dreiging van een hacker voorbij is als de stekker eruit wordt getrokken....in een enkel geval nota bene de stekker van de monitor?quote:Op maandag 27 januari 2020 19:10 schreef Donny_ESET het volgende:
[..]
Ja, en niet alleen bij die reclame.
Hoe langer je in dit vak zit hoe meer je gaat lachen om serieuze series als CSI en dergelijke.quote:Op maandag 27 januari 2020 19:09 schreef heywoodu het volgende:
Moeten jullie ook een beetje grinniken als je zo'n Randstad-reclame ziet waarbij 'deze whizzkid hackers buiten de deur houdt', waarbij hij voor een soort hologramscherm al lachend druk heen en weer staat te vegen met zijn armen, alsof hij ze één voor één het netwerk uit swipet?
Mijn persoonlijke favoriet:quote:Op maandag 27 januari 2020 19:11 schreef heywoodu het volgende:
[..]
Ik denk ook aan films, waarbij de dreiging van een hacker voorbij is als de stekker eruit wordt getrokken....in een enkel geval nota bene de stekker van de monitor?
Afhankelijk van de opzet van het indicatielampje. Dergelijke lampjes worden vaak softwarematig aangestuurd en dan is dat uiteraard ook weer te omzeilen.quote:Op maandag 27 januari 2020 19:10 schreef ChevyCaprice het volgende:
[..]
Naast mijn webcam zit een lampje zodat je weet dat die aan staat, is dat niet afdoende?
[..]
Waarom wel op je laptop en niet op je smartphone?
Ik ben begonnen voor die certificaten mainstream waren, maar ondertussen heb ik OSCP en OSCE van Offensive Security, en ben ik bezig met OSWE. Certified Ethical Hacker was ik persoonlijk niet zo van onder de indruk.quote:Op maandag 27 januari 2020 19:12 schreef heywoodu het volgende:
Wat voor certificaten hebben jullie gehaald, met name om 'in het vak' te komen? Ethical Hacking Foundation neem ik aan, maar verder? Na het halen van dat examen ben ik zelf in elk geval afgehaakt, schijnbaar heb je toch meer creativiteit nodig dan ik dacht
Mag hopen meer dan CEH.quote:Op maandag 27 januari 2020 19:12 schreef heywoodu het volgende:
Wat voor certificaten hebben jullie gehaald, met name om 'in het vak' te komen? Ethical Hacking Foundation neem ik aan, maar verder? Na het halen van dat examen ben ik zelf in elk geval afgehaakt, schijnbaar heb je toch meer creativiteit nodig dan ik dacht
Nee, voorkomen en mitigeren van aanvallen vooral, en achteraf een impactanalyse doen. Ontdekken wie achter een aanval zit is eigenlijk zo goed als onmogelijk als je geen opsporingsinstantie bent.quote:Op maandag 27 januari 2020 19:16 schreef Opa.Bakkebaard het volgende:
Zijn jullie vooral bezig met het weren c.q. voorkomen van hackpogingen of proberen jullie ook te achterhalen wie er achter een aanval zit?
Ik moet altijd hardop lachen als ik het journaal zit te kijken en het gaat over hacken, dat ze dan wat html code op de achtergrond laten zien of de root tree van een linux servertjequote:Op maandag 27 januari 2020 19:10 schreef Donny_ESET het volgende:
[..]
Ja, en niet alleen bij die reclame.
Werken jullie weleens samen met opsporingsinstanties?quote:Op maandag 27 januari 2020 19:18 schreef Donny_ESET het volgende:
[..]
Nee, voorkomen en mitigeren van aanvallen vooral, en achteraf een impactanalyse doen. Ontdekken wie achter een aanval zit is eigenlijk zo goed als onmogelijk als je geen opsporingsinstantie bent.
Zeker, zowel in Nederland als in het buitenland.quote:Op maandag 27 januari 2020 19:19 schreef Lucky_Strike het volgende:
[..]
Werken jullie weleens samen met opsporingsinstanties?
We doen ons best door praatjes te geven op evenementen of bedrijven, en de laatste tijd lijken steeds meer bedrijven het goed op te pakken. Maar blijft lastig.quote:Op maandag 27 januari 2020 19:20 schreef Opa.Bakkebaard het volgende:
Ik las zojuist dit:
https://www.security.nl/p(...)ktop+Gateways+online
Dit terwijl er een patch beschikbaar is. Security blijft nog steeds een ondergeschoven kindje bij veel bedrijven. Doen jullie ook wat aan de bewustwording van risico's bij jullie klanten?
De keramiekwinkel uit Utrecht? Nee, zegt me niksquote:Op maandag 27 januari 2020 19:20 schreef Dries4Ever het volgende:
Kennen jullie de Mobachs persoonlijk? #DTV
Geen netwerkverbinding is een goede eerste stap.quote:Op maandag 27 januari 2020 19:21 schreef Captain_Ghost het volgende:
welk beveiliging maatregel is meeste effectief tegen hacker of spionage enzovoort.
Je ziet het nu heel erg verschuiven van een simpele variant voor de thuisgebruiker, tot een organisatie die eerst een bedrijf van onder tot boven doorhacked, de backups onbruikbaar maakt en vervolgens ransomware uitrolt op alle systemen tegelijk om de kans op betalen zo hoog mogelijk te krijgen.quote:Op maandag 27 januari 2020 19:27 schreef Opa.Bakkebaard het volgende:
Ransomware lijkt een lucratief verdienmodel te zijn. Verwachten jullie dat dit alleen nog maar her begin zal zijn? Of is het nog wel de kop in te drukken?
Bedankt voor jullie antwoorden trouwens. Erg interessant!
Denk ook goed na over wat voor type aanval je jezelf tegen wil beschermen. Ik heb mezelf voorgenomen dat ik de lijn trek bij opsporingsdiensten / "vijandige" naties omdat ik weet dat als zij toegang willen tot mijn gegevens ze het toch wel voor elkaar kunnen krijgen.quote:Op maandag 27 januari 2020 19:26 schreef Robin_ESET het volgende:
[..]
Geen netwerkverbinding is een goede eerste stap.![]()
Uiteraard begint een sterke beveiliging met een goed anti-malware product (inclusief firewall). Daarnaast zijn er nog verschillende instellingen die je kan doen om zowel Windows als bijvoorbeeld je firewall strakker af te stellen. Denk aan uitschakelen van de verouderde SMBv1 en 2 in Windows of in je firewall helemaal af te sluiten. Je kan zo diep gaan als je zelf nodig denkt te hebben. Er bestaat helaas geen één maatregel die alles oplost.
Mijn standaard antwoord is altijd: gewoon doen. Tegenwoordig heb je hele goede (gratis) labs waar je kunt oefenen. Volgens mij zijn er tegenwoordig wel opleidingen voor, maar zeker in dit vakgebied zegt opleiding lang niet alles. Motivatie is veel belangrijker.quote:Op maandag 27 januari 2020 19:30 schreef Miniem het volgende:
Hoe wordt je hacker?
Is daar een opleiding voor? Of begin je met ICT?
Hacken jullie ook wel eens persoonlijk? Dus buiten werk om?
Ook geen wedstrijden ofzo?quote:Op maandag 27 januari 2020 19:31 schreef Donny_ESET het volgende:
[..]
Mijn standaard antwoord is altijd: gewoon doen. Tegenwoordig heb je hele goede (gratis) labs waar je kunt oefenen. Volgens mij zijn er tegenwoordig wel opleidingen voor, maar zeker in dit vakgebied zegt opleiding lang niet alles. Motivatie is veel belangrijker.
En nee, natuurlijk niet..
Lijkt me wel een leuke party-trick om ff het wifi-netwerk te kraken oid.quote:Op maandag 27 januari 2020 19:31 schreef Donny_ESET het volgende:
[..]
Mijn standaard antwoord is altijd: gewoon doen. Tegenwoordig heb je hele goede (gratis) labs waar je kunt oefenen. Volgens mij zijn er tegenwoordig wel opleidingen voor, maar zeker in dit vakgebied zegt opleiding lang niet alles. Motivatie is veel belangrijker.
En nee, natuurlijk niet..
Eigenlijk moet je geen enkele belangrijke informatie en of iets interessant op computer zetten.quote:Op maandag 27 januari 2020 19:30 schreef Donny_ESET het volgende:
[..]
Denk ook goed na over wat voor type aanval je jezelf tegen wil beschermen. Ik heb mezelf voorgenomen dat ik de lijn trek bij opsporingsdiensten / "vijandige" naties omdat ik weet dat als zij toegang willen tot mijn gegevens ze het toch wel voor elkaar kunnen krijgen.
O, ja, ik doe graag mee aan een CTF op z'n tijd, maar dat zijn meer technische puzzels dan echt hacken. Als ik buiten werktijd wel een kwetsbaarheid vind in een product of dienst probeer ik het altijd op de juiste manier te melden aan de eigenaar, die daar niet altijd vriendelijk tegenover staat overigens..quote:Op maandag 27 januari 2020 19:32 schreef Miniem het volgende:
[..]
Ook geen wedstrijden ofzo?
Meen dat er wel eens wedstrijden worden gehouden waarmee je geldprijzen kan winnen?
Hacker zijn is voornamelijk een mindset die je nodig hebt. Ervaring om er je beroep van te maken kun je prima jezelf aanleren (kijkt naar @Donny_ESET). Zelf heb ik de specialisatie Cyber Security gevolgd bij Fontys Hogescholen. Beide routes zijn zeker mogelijk.quote:Op maandag 27 januari 2020 19:30 schreef Miniem het volgende:
Hoe wordt je hacker?
Is daar een opleiding voor? Of begin je met ICT?
Hacken jullie ook wel eens persoonlijk? Dus buiten werk om?
Wat voor soort kwetsbaarheden tref je wel eens aan?quote:Op maandag 27 januari 2020 19:34 schreef Donny_ESET het volgende:
[..]
O, ja, ik doe graag mee aan een CTF op z'n tijd, maar dat zijn meer technische puzzels dan echt hacken. Als ik buiten werktijd wel een kwetsbaarheid vind in een product of dienst probeer ik het altijd op de juiste manier te melden aan de eigenaar, die daar niet altijd vriendelijk tegenover staat overigens..
Niet helemaal gedaan, maar wel eens op vakantie de wifi router van het vakantiehuisje naast ons uitgezet (standaard wachtwoorden) omdat ze de muziek wel heel hard hadden staan. Niet doorvertellen.quote:Op maandag 27 januari 2020 19:33 schreef ChevyCaprice het volgende:
[..]
Lijkt me wel een leuke party-trick om ff het wifi-netwerk te kraken oid.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |