Het Britse National Cyber Security Centre (NCSC) dringt aan op het eenvoudiger maken van forensisch onderzoek bij gehackte VPN's, firewalls en andere netwerkapparatuur. Volgens de overheidsinstantie is het momenteel vaak lastig om te achterhalen wat er precies op een gecompromitteerd apparaat is gebeurd, waardoor verdedigers minder tools hebben dan aanvallers.
Het NCSC stelt dat 'forensische zichtbaarheid' de norm moet worden voor netwerkapparatuur. Dit houdt in dat organisaties betrouwbare methoden krijgen om te begrijpen wat een apparaat doet, heeft gedaan en of het na een incident nog te vertrouwen is. Dit omvat onder meer telemetrie, logging, configuratiestatus en de mogelijkheid om forensische data uit zowel geheugen als opslag te verzamelen. Momenteel ontbreken deze functies grotendeels bij fabrikanten, wat het onderzoek bemoeilijkt.
In de praktijk is forensisch onderzoek naar netwerkapparatuur vaak complex en tijdrovend. Het NCSC benadrukt dat fabrikanten mechanismen moeten toevoegen die betrouwbare en moeilijk te manipuleren informatie aan onderzoekers kunnen leveren. Dit stelt verdedigers in staat hun werk effectief uit te voeren en de impact van aanvallen beter te beoordelen. Organisaties kunnen een belangrijke rol spelen door fabrikanten onder druk te zetten om deze forensische mogelijkheden te integreren in hun producten.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *