Defensie Cyber Commandoz (Gamerz Wanted!) (13.06.2017)
To: defcert@mindef.nl , cert@defcert.nl
Subject: Vraagje aan Hans Folmer (DCC).
Date: Mon, 12 Jun 2017
Hallo Hans,
Nieuwsgierig vraagje ivm een ludiek Responsible
Disclosure Procedure (RDP) onderzoekje, om wellicht een
vruchtbare discussie uit te lokken?
Het lijkt er sterk op dat 't DCC zich vooral wil bezighouden met
spannende secundaire Offensieve bezigheden, en de primaire
Defensieve taken die toch boven aan 't eigen lijstje staan
daardoor min of meer genegeerd worden zo te zien.
Buiten dat jongens nu eenmaal liever cowboytje en indiaantje
spelen dan hun eigen kamer opruimen, is er nog een andere
reden waarom DCC & Mindef de bescherming van de eigen Cyber
infra zo duidelijk laat verwaarlozen?
En dat terwijl het zo'n kleine moeite is om het zodanig op orde
te maken dat men het wel met een gerust hart aan 't grote
internet
kan hebben hangen en daarmee feitelijk bijna elke vorm van
cyber-aanval kan weerstaan ('t easy once you know how..)
Bijvoorbeeld: de bescherming van onder anderen de onderstaande
infra is een nog niet zo lang geleden geïnventariseerd. En
daaruit
bleek dat zelfs de meest elementaire beveiliging maatregelen
niet daadwerkelijk Doorgevoerd worden. Zo worden er bijvoorbeeld
Beheer services richting 't gehele internet aangeboden waarvan
men al lang en breed weet dat ze zeer kwetsbaar zijn, maar men
er
vanuit ICT beheer gemakzucht toch gebruik van maakt. Tevens is
er zichtbaar dat wat basis Cyber Defensieve maatregelen niet in
gebruik zijn, waardoor men eigenlijk de buitenwereld een
"Welkom!" deurmat presenteert?
Daarbij komt nog het lekken van gevoelige informatie via
allerlei wegen naar de buitenwereld als gevolg van onwetendheid
maar meer
nog als gevolg van onbezonnen Pronken! Iets waar over
Sunzi (~500 BC) en Machiavelli (1500 AC) al hebben laten weten
dat 't de
vijanden wel makkelijk maakt om je zwakke punten te kunnen zien.
Kortom, misschien genoeg redenen om zich wellicht even te
bezinnen door een middagje in gesprek te gaan? Over hoe zulke
ivoren-torens ontstaan en blijven voortbestaan ondanks
DCC,NCSC,enz. Maar meer ook over een verrassend eenvoudige
methode die er
voor kan zorgen dat 't binnen zeer korte tijd wel Gedegen op
orde te maken is door de eigen
organisaties en ook direct te Borgen voor de komende tijd.
------------------
route: 217.169.224.0/20
descr: Ivent-BLK-217-169-224
origin: AS15466
netname: Defence
descr: https://nl.wikipedia.org/wiki/Defensie_Telematica_Organisatie
http://www.telegraaf.nl/binnenland/2763768/__Commando_nu_al_overvraagd__.html
~VS~
----
"Defensie Cyber Commando
Defensie wil de digitale omgeving zo goed mogelijk verdedigen en
heeft daarom het Defensie Cyber Commando.
Deze organisatie maakt deel uit van de Koninklijke Landmacht. Het
cyber commando zet zich in voor de digitale veiligheid van de
hele Defensieorganisatie en haar partners.
# Verdediging, inlichtingen en aanval
Het Defensie Cyber Commando concentreert zich
op 3 gebieden van digitale veiligheid:
* Verdediging.
Alle digitale systemen
moeten veilig zijn voor aanvallen en spionage.
* Inlichtingen.
De krijgsmacht moet op de hoogte zijn van bedreigingen in
de digitale omgeving.
Die bedreigingen komen zowel van binnen de eigen systemen
(zwakheden, ‘achterdeurtjes’, en onkunde & gemakzucht) als
van buitenaf.
Het cyber commando moet kunnen infiltreren in systemen van
derden om informatie over cyberdreigingen te
verkrijgen.
* Aanval.
De krijgsmacht kan digitale systemen van tegenstanders
aanvallen, manipuleren of uitschakelen. Tegenstanders
kunnen andere landen zijn, maar ook (terroristische)
organisaties of hackers."
---
Contact DefCERTDefCERT is te bereiken via e-mail: defcert@mindef.nl.
|
-----
https://www.defensie.nl/binaries/defensie/documenten/brochures/2017/05/22/bent-u-zich-bewust-van-de-risico%E2%80%99s-van-cyberspionage/Brochure_Cyber_webversie_DEF.pdf