Defensie Cyber Commandoz (Gamerz Wanted!) (13.06.2017)


To: defcert@mindef.nl , cert@defcert.nl
Subject: Vraagje aan Hans Folmer (DCC).
Date: Mon, 12 Jun 2017

Hallo Hans,

Nieuwsgierig vraagje ivm een ludiek Responsible Disclosure Procedure (RDP) onderzoekje, om wellicht een vruchtbare discussie uit te lokken?

Het lijkt er sterk op dat 't DCC zich vooral wil bezighouden met spannende secundaire Offensieve bezigheden, en de primaire
Defensieve taken die toch boven aan 't eigen lijstje staan daardoor min of meer genegeerd worden zo te zien.

Buiten dat jongens nu eenmaal liever cowboytje en indiaantje spelen dan hun eigen kamer opruimen, is er nog een andere
reden waarom DCC & Mindef de bescherming van de eigen Cyber infra zo duidelijk laat verwaarlozen?

En dat terwijl het zo'n kleine moeite is om het zodanig op orde te maken dat men het wel met een gerust hart aan 't grote internet
kan hebben hangen en daarmee feitelijk bijna elke vorm van cyber-aanval kan weerstaan ('t easy once you know how..)   

Bijvoorbeeld: de bescherming van onder anderen de onderstaande infra is een nog niet zo lang geleden geïnventariseerd. En daaruit
bleek dat zelfs de meest elementaire beveiliging maatregelen niet daadwerkelijk Doorgevoerd worden. Zo worden er bijvoorbeeld
Beheer services richting 't gehele internet aangeboden waarvan men al lang en breed weet dat ze zeer kwetsbaar zijn, maar men er
vanuit ICT beheer gemakzucht toch gebruik van maakt. Tevens is er zichtbaar dat wat basis Cyber Defensieve maatregelen niet in
gebruik zijn, waardoor men eigenlijk de buitenwereld een "Welkom!" deurmat presenteert?
Daarbij komt nog het lekken van gevoelige informatie via allerlei wegen naar de buitenwereld als gevolg van onwetendheid maar meer
nog als gevolg van onbezonnen Pronken!  Iets waar over Sunzi (~500 BC) en Machiavelli (1500 AC) al hebben laten weten dat 't de
vijanden wel makkelijk maakt om je zwakke punten te kunnen zien.

Kortom,  misschien genoeg redenen om zich wellicht even te bezinnen door een middagje in gesprek te gaan? Over hoe zulke
ivoren-torens ontstaan en blijven voortbestaan ondanks DCC,NCSC,enz. Maar meer ook over een verrassend eenvoudige methode die er
voor kan zorgen dat 't binnen zeer korte tijd wel Gedegen op orde te maken is door de eigen
organisaties en ook direct te Borgen voor de komende tijd.



------------------

route:          217.169.224.0/20
descr:          Ivent-BLK-217-169-224
origin:         AS15466
netname: Defence
descr:          https://nl.wikipedia.org/wiki/Defensie_Telematica_Organisatie



http://www.telegraaf.nl/binnenland/2763768/__Commando_nu_al_overvraagd__.html



~VS~

----
"Defensie Cyber Commando

Defensie wil de digitale omgeving zo goed mogelijk verdedigen en heeft daarom het Defensie Cyber Commando.
Deze organisatie maakt deel uit van de Koninklijke Landmacht. Het cyber commando zet zich in voor de digitale veiligheid van de hele Defensieorganisatie en haar partners.

# Verdediging, inlichtingen en aanval

Het Defensie Cyber Commando concentreert zich op 3 gebieden van digitale veiligheid:

 * Verdediging.
Alle
digitale systemen moeten veilig zijn voor aanvallen en spionage.


 *  Inlichtingen.
De krijgsmacht moet op de hoogte zijn van bedreigingen in de digitale omgeving.
Die bedreigingen komen zowel van binnen de eigen systemen (zwakheden, ‘achterdeurtjes’, en onkunde & gemakzucht) als van buitenaf.
Het cyber commando moet kunnen infiltreren in systemen van derden om informatie over cyberdreigingen te verkrijgen.

 * Aanval.
De krijgsmacht kan digitale systemen van tegenstanders aanvallen, manipuleren of uitschakelen. Tegenstanders kunnen andere landen zijn, maar ook (terroristische) organisaties of hackers."

 ---

 

Contact DefCERT

DefCERT is te bereiken via e-mail: defcert@mindef.nl.
Of telefonisch tijdens kantooruren: +31 346 33 66 66.

-----
https://www.defensie.nl/binaries/defensie/documenten/brochures/2017/05/22/bent-u-zich-bewust-van-de-risico%E2%80%99s-van-cyberspionage/Brochure_Cyber_webversie_DEF.pdf