Eye Security’s Vaisha Bernard zoekt naar kwetsbaarheden voor betere cybersecurity

Cybersecurity wordt vaak gezien als een strijd tussen bedrijven en hackers. Toch ligt de werkelijkheid vaak iets genuanceerder. Veel grote technologiebedrijven werken namelijk juist samen met securityonderzoekers om hun systemen veiliger te maken. Maar wat levert die samenwerking nu precies op?

Een goed voorbeeld daarvan is Vaisha Bernard, chief hacker van Eye Security, een securitypartner van PWA. Hij doet actief mee aan het bug bounty programma van Microsoft en staat daar wereldwijd op nummer één. In dat programma worden profesionele hackers beloond wanneer zij beveiligingslekken vinden en deze verantwoord melden. Microsoft stimuleert dat proces zelfs met een vorm van gamification: onderzoekers worden uitgedaagd om steeds nieuwe kwetsbaarheden te ontdekken.

Beveiliging begint met het vinden van zwakke plekken

Dat lijkt misschien een technisch detail, maar achter dit soort programma’s zit een belangrijke gedachte. Zelfs de grootste softwarebedrijven weten dat hun systemen nooit volledig foutloos zijn. Door actief te zoeken naar kwetsbaarheden, worden problemen vaak ontdekt voordat ze door cybercriminelen kunnen worden misbruikt.

Kwetsbaarheden zijn onvermijdelijk

Software wordt steeds complexer. Applicaties bestaan uit duizenden regels code en zijn vaak verbonden met andere systemen, cloudplatforms en externe diensten. In zo’n omgeving is het bijna onmogelijk om iedere kwetsbaarheid vooraf te ontdekken. Daarom zetten bedrijven zoals Microsoft wereldwijd professionele hackers in om actief naar fouten te zoeken. 

Deze professionele hackers, of securityonderzoekers, kijken daarbij vaak vanuit het perspectief van een mogelijke aanvaller. Juist daardoor worden soms kwetsbaarheden gevonden waar ontwikkelaars zelf nog niet aan hadden gedacht. Cybersecurity draait dan ook niet om het idee dat een systeem perfect beveiligd is. Het gaat er vooral om mogelijke risico’s zo snel mogelijk te herkennen en aan te pakken.

Hackers kijken anders naar systemen

Een securityonderzoeker kijkt op een andere manier naar software dan een gewone gebruiker. Waar een medewerker simpelweg een programma gebruikt, probeert een professioneel hacker juist te ontdekken waar het systeem misbruikt kan worden.
Dat kan bijvoorbeeld gaan om:

  • een fout in de software
  • een verkeerde configuratie
  • een koppeling tussen systemen die te veel rechten geeft
  • een account dat meer toegang heeft dan nodig

Cybercriminelen zoeken continu naar dat soort openingen. Juist daarom is het waardevol om regelmatig met een kritische blik naar je eigen IT-omgeving te kijken. Een goede beveiligingsstrategie bestaat uit meerdere onderdelen, zoals toegangsbeheer, monitoring en veilige werkplekken. Als IT-beheerder helpt PWA organisaties om die onderdelen goed in te richten en risico’s binnen de IT-omgeving tijdig te signaleren.
 

Een frisse blik op je beveiliging

Wanneer je dagelijks met een IT-omgeving werkt, is het lastig om alle risico’s te blijven zien. Systemen groeien, processen veranderen en nieuwe koppelingen worden toegevoegd. Daardoor kunnen ongemerkt kwetsbaarheden ontstaan. Een frisse blik van buitenaf kan dan veel inzicht geven. 

Daarom werkt PWA samen met gespecialiseerde securitypartners, zoals Eye Security. Deze partij richt zich volledig op het opsporen en voorkomen van cyberdreigingen. De chief hacker van Eye Security, Vaisha Bernard, houdt zich dagelijks bezig met het ontdekken van kwetsbaarheden voordat kwaadwillenden dat doen.

Wij raden klanten altijd aan om cybersecurity structureel onderdeel van de IT-omgeving te laten zijn. Bij PWA helpen we je om je digitale weerbaarheid stap voor stap te verbeteren. 

la3 9406 lilian fotografie pwa noordwijkerhout 2024 08 27.jpg?1752495911&focus=50.30 51

Meer weten?

Wil je meer weten over dit onderwerp? Laat dan een bericht voor ons achter en een van onze adviseurs neemt zo snel mogelijk contact met je op! 

 

Anti-spam
Typ bovenstaande code over.

Lees ook onze andere blogs

Eye Security’s Vaisha Bernard zoekt naar kwetsbaarheden voor betere cybersecurity
Cybersecurity wordt vaak gezien als een strijd tussen bedrijven en hackers. Toch ligt de werkelijkheid vaak iets genuanceerder. Veel grote technologiebedrijven werken namelijk juist samen met securityonderzoekers om hun systemen veiliger te maken. Maar wat levert die samenwerking nu precies op?
Datalek Odido: Wat het ons leert over phishing
Een datalek is steeds vaker het gevolg van één misleidende e-mail in plaats van een technische hack. Het datalek bij Odido laat zien hoe snel het kan gaan wanneer inloggegevens in verkeerde handen vallen. Wat kun je hiervan leren én hoe zorg je dat jouw organisatie beter beschermd is tegen phishing?
Terugblik: PWA security event in Watertoren Bollenstreek
Op donderdag 22 januari organiseerde we hét security event op een unieke locatie: in Watertoren Bollenstreek in Hillegom. Boven in de toren, in de voormalige waterbak, stond één thema centraal: digitale veiligheid en bewustwording. Een setting die perfect aansloot bij de urgentie van cybersecurity.