Artwork

Inhoud geleverd door Coen & Sander. Alle podcastinhoud, inclusief afleveringen, afbeeldingen en podcastbeschrijvingen, wordt rechtstreeks geüpload en geleverd door Coen & Sander of hun podcastplatformpartner. Als u denkt dat iemand uw auteursrechtelijk beschermde werk zonder uw toestemming gebruikt, kunt u het hier beschreven proces https://nl.player.fm/legal volgen.
Player FM - Podcast-app
Ga offline met de app Player FM !

Log4Shell: ongekende impact, harde lessen voor software-ontwikkelaars

32:06
 
Delen
 

Manage episode 314997847 series 2936180
Inhoud geleverd door Coen & Sander. Alle podcastinhoud, inclusief afleveringen, afbeeldingen en podcastbeschrijvingen, wordt rechtstreeks geüpload en geleverd door Coen & Sander of hun podcastplatformpartner. Als u denkt dat iemand uw auteursrechtelijk beschermde werk zonder uw toestemming gebruikt, kunt u het hier beschreven proces https://nl.player.fm/legal volgen.

De afgelopen week heeft de kwetsbaarheid in Log4j de wereld op zijn kop gezet. Cybersecurity-experts vallen over elkaar heen om de impact van Log4Shell te duiden, de honeypots stromen over met Log4Shell gebaseerde aanvallen.
Allemaal door een Java module die het loggen van events in applicaties mogelijk maakt. Een open source module (library) die gebruikt wordt door zo'n beetje elke Java-applicatie. Het doel van Log4j is events loggen, maar de featureset blijkt nogal uitgebreid te zijn, er zitten features in die je niet direct zou verwachten en in de configuratie standaard zijn ingeschakeld.
De les die we kunnen trekken uit Log4Shell is dat ontwikkelaars wel erg makkelijk leunen op dit soort open source libraries, zonder exact te weten wat die libraries allemaal doen. Hierdoor kan een klein onderdeel van een applicatie, de complete infrastructuur van een bedrijf blootstellen aan gevaar van buitenaf. Remote code execution is uiteindelijk enorm gevaarlijk. Daarom kreeg Log4Shell een severity score van 10 uit 10.
We spreken in deze Techzine Talks met Coen Goedegebure, Founder and Managing Partner at Scyon. Hij houdt zich iedere dag bezig met cybersecurity, maar dan specifiek binnen software development. Hij is dus ideaal gepositioneerd om meer te vertellen over deze kwetsbaarheid, hoe je ermee om moet gaan en wat je kunt doen om richting de toekomst je applicaties zo veilig mogelijk te bouwen.

  continue reading

151 afleveringen

Artwork
iconDelen
 
Manage episode 314997847 series 2936180
Inhoud geleverd door Coen & Sander. Alle podcastinhoud, inclusief afleveringen, afbeeldingen en podcastbeschrijvingen, wordt rechtstreeks geüpload en geleverd door Coen & Sander of hun podcastplatformpartner. Als u denkt dat iemand uw auteursrechtelijk beschermde werk zonder uw toestemming gebruikt, kunt u het hier beschreven proces https://nl.player.fm/legal volgen.

De afgelopen week heeft de kwetsbaarheid in Log4j de wereld op zijn kop gezet. Cybersecurity-experts vallen over elkaar heen om de impact van Log4Shell te duiden, de honeypots stromen over met Log4Shell gebaseerde aanvallen.
Allemaal door een Java module die het loggen van events in applicaties mogelijk maakt. Een open source module (library) die gebruikt wordt door zo'n beetje elke Java-applicatie. Het doel van Log4j is events loggen, maar de featureset blijkt nogal uitgebreid te zijn, er zitten features in die je niet direct zou verwachten en in de configuratie standaard zijn ingeschakeld.
De les die we kunnen trekken uit Log4Shell is dat ontwikkelaars wel erg makkelijk leunen op dit soort open source libraries, zonder exact te weten wat die libraries allemaal doen. Hierdoor kan een klein onderdeel van een applicatie, de complete infrastructuur van een bedrijf blootstellen aan gevaar van buitenaf. Remote code execution is uiteindelijk enorm gevaarlijk. Daarom kreeg Log4Shell een severity score van 10 uit 10.
We spreken in deze Techzine Talks met Coen Goedegebure, Founder and Managing Partner at Scyon. Hij houdt zich iedere dag bezig met cybersecurity, maar dan specifiek binnen software development. Hij is dus ideaal gepositioneerd om meer te vertellen over deze kwetsbaarheid, hoe je ermee om moet gaan en wat je kunt doen om richting de toekomst je applicaties zo veilig mogelijk te bouwen.

  continue reading

151 afleveringen

Alle afleveringen

×
 
Loading …

Welkom op Player FM!

Player FM scant het web op podcasts van hoge kwaliteit waarvan u nu kunt genieten. Het is de beste podcast-app en werkt op Android, iPhone en internet. Aanmelden om abonnementen op verschillende apparaten te synchroniseren.

 

Korte handleiding