Een ervaren securityonderzoeker en vicevoorzitter van runZero benadrukt dat het beveiligen van netwerken niet uitsluitend draait om het patchen van kwetsbaarheden of het bestrijden van exploits. Hoewel CVE’s een belangrijke rol spelen in moderne beveiligingsprogramma’s, ligt het grootste probleem volgens hem in het fundamentele ontwerp van netwerken en de manier waarop deze blootgesteld zijn aan aanvallen.
De expert, die ook betrokken is bij het CVE-bestuur en de KEV-sectie bij CISA, wijst erop dat veel beveiligingsincidenten niet ontstaan doordat organisaties vergeten te patchen, maar doordat het netwerkontwerp de verdedigers benadeelt. Het TCP/IP-protocol, dat wereldwijd is geadopteerd, zorgt ervoor dat vrijwel alle apparaten uiteindelijk via het internet bereikbaar zijn. Dit is zowel de kracht als de achilleshiel van moderne netwerken.
Uit het M-Trends rapport van Google blijkt dat exploits in 2025 de meest waargenomen initiële infectieweg waren, goed voor 32% van alle aanvallen. Dit klinkt significant, maar de expert benadrukt dat fixatie op exploits en bugs niet het volledige beeld geeft. Het netwerk zelf en de manier waarop exposure management wordt toegepast, zijn cruciaal voor effectieve beveiliging.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *