#oefenen โ Public Fediverse posts
Live and recent posts from across the Fediverse tagged #oefenen, aggregated by home.social.
-
๐๐ป๐ฑ๐ฟรฉ ๐๐ฎ๐๐ฒ๐ ๐๐ถ๐น ๐๐ผ๐น๐ด๐ฒ๐ป๐ฑ ๐ท๐ฎ๐ฎ๐ฟ '๐ผ๐ฒ๐ณ๐ฒ๐ป๐ฒ๐ป' ๐๐ผ๐ผ๐ฟ ๐ด๐ฒ๐๐ถ๐ป๐๐๐ถ๐๐ฏ๐ฟ๐ฒ๐ถ๐ฑ๐ถ๐ป๐ด
Andrรฉ Hazes denkt langzaam aan gezinsuitbreiding. De zanger zou graag weer vader willen worden, vertelt hij aan Shownieuws.
-
Video met uitleg over red teaming vanaf nu online
Red teaming; wat is het en hoe werkt het? Wat is de meerwaarde? Je ontdekt het in een nieuwe video. Een handig middel om bijvoorbeeld te delen met collegaโs in je organisatie.
In het kort
Een red teamingtest is een geavanceerde securitytest. Daarbij wordt een cyberaanval uitgevoerd op 1 of meerdere kritieke functies van een organisatie. Op basis van de bevindingen kun je verbeterplannen opstellen om de digitale weerbaarheid van de organisatie te verbeteren.
Zakken of slagen kan bij deze test niet. Het geeft juist inzicht in de onderdelen van je beveiligingsmaatregelen โ mensen, processen รฉn techniek. Aart Jochem, CISO Rijk en plaatsvervangend directeur CIO Rijk: โVia red teaming krijgen we meer inzicht in onze feitelijke veiligheid. En dat is nodig, zodat we onze verdediging tegen criminelen en statelijke actoren kunnen versterken.โ
TIBER en ART
Bij de Rijksoverheid wordt red teaming uitgevoerd via het TIBER- en ART-raamwerk voor de Rijksoverheid. TIBER staat voor Threat Intelligence Based Ethical Red Teaming. ART betekent Advanced Red Teaming.
Meer weten? Duik dan eens in de Gereedschapskist red teaming. Daar vind je ook deze nieuwe video.
Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @[email protected]
-
โCybergame vaak eyeopener voor bestuurderโ
CISO Esther Zijlstra (gemeente Nijmegen) over cybergames bij gemeenten
Gemeenten oefenen steeds vaker met cyberincidenten. VNG Connect ontwikkelde een game voor bestuurders en biedt een train-de-trainer opleiding aan. Esther Zijlstra (CISO gemeente Nijmegen) begeleidde verschillende games in verschillende gemeenten โ waaronder haar eigen Nijmegen. Wat zijn haar ervaringen? Wat leert ze er zelf van? En wat zijn haar tips?
Hoe helpt een game om te gaan met cyberincidenten?
โHet is een leuke manier om met cybersecurity aan de slag te gaan. Het gaat om het ervaren van een crisis. Op papier kun je een mooi proces hebben in de verwachting dat het werkt. Maar in de praktijk blijkt dat je lang niet alles weet en keuzes moet maken op basis van onvolledige informatie. De eerste vraag is vaak: โZijn we gehacked?โ Dat weet je vaak helemaal niet, en toch gebeuren er rare dingenโฆ Daar leren mensen veel van.โ
Wat is jouw rol als spelleider?
โIk begeleid het spel zodat alles goed loopt. Zodat deelnemers keuzes kunnen maken en actie ondernemen. Ik zorg dat mensen niet te veel door elkaar heen gaan praten en dat duidelijk wordt wat ze wel en niet willen doen. Ik bewaak dat maar รฉรฉn actie tegelijkertijd gedaan wordt. In de praktijk kan ook niet alles tegelijkertijd, in het spel dus ook niet. Natuurlijk maak ik er ook een mooi verhaal van.โ
Je volgde een train-de-trainer-opleiding van een halve dag bij VNG Connect. Wat hield die in?
โJe speelt het spel eerst zelf. Daarna krijg je informatie over de bedoeling en de context van zoโn oefening. Je krijgt het draaiboek met het scenario en mogelijke keuzes. Ook leer je welke impact bepaalde keuzes in het spel hebben.โ
Wat levert het begeleiden van een game jou als begeleider op?
โIk vind het heel interessant om de discussies te volgen. Om te zien hoe de mensen met elkaar overleggen. Hoe dat verschilt tussen organisaties. Het is leerzaam om te horen hoe andere gemeenten dit soort problemen oplossen. En wat hun ervaringen zijn. Doordat ik de game geef bij meerdere gemeentes, breid ik ook nog eens mijn netwerk uit.โ
Helpt zoโn game om informatieveiligheid op de bestuurlijke agenda te krijgen?
โAls mensen de game gespeeld hebben, is het vaak een eyeopener. Maar in hoeverre het beklijft, hangt samen met de affiniteit die bestuurders hebben. Het kan een zetje zijn om de deur iets verder open te krijgen naar de tafels waar de besluiten worden genomen.โ
Heb je tips voor collegaโs die ook een game willen verzorgen?
โZorg dat een game een context heeft; dat het niet zomaar uit de lucht komt vallen en daarna verdwijnt. Plan de game bijvoorbeeld tijdens een campagne, zoals Alert Online. En dat je ook een concreet onderwerp of maatregel hebt, dat je daarna kunt inbrengen, bijvoorbeeld het wachtwoordenbeleid. Refereer dan steeds naar de ervaringen tijdens de game. Dan blijft het op het netvlies.โ
Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @[email protected]
#bewustwording #cyberincident #cyberoefening #informatieveiligheid #nieuwsbrief162020 #oefenen