Over ethisch hacken met Andrej Šebeň – podcast
Onlangs was ik te gast in de podcast Buzzworld, waar wij het over ethisch hacken hebben gehad – maar dan net even anders. In plaats van het gebruikelijke droge, zwaar technische gesprek hebben wij de luchtige kant gekozen om een paar van de aardigste kanten van cyberbeveiliging uit te leggen. Want laten wij eerlijk zijn: hacken is, mits netjes uitgevoerd, zowel fascinerend als vermakelijk.
De opname is in het Slowaaks. Dit artikel is geen transcriptie maar een verslag, zodat u de inhoud ook meekrijgt zonder de aflevering te beluisteren.
Waar ging het over?
1. De bonte wereld van CVE’s
Een gesprek over hacken zonder Common Vulnerabilities and Exposures bestaat niet. Ik ben een paar van de interessantste kwetsbaarheden langsgegaan die ik ben tegengekomen: hoe ze werken, hoe een aanvaller ze misbruikt, en waarom ontwikkelaars keer op keer in dezelfde valkuil stappen. De verklaring is weinig verrassend – mensen blijven mensen.
2. Hacken in het bankwezen
De financiële sector is een speeltuin voor zowel cybercriminelen als beveiligingsspecialisten. Wij hebben het gehad over echte gevallen van zwakke plekken bij banken, over hoe aanvallers om gangbare beveiligingsmaatregelen heen werken, en over wat financiële instellingen moeten doen om voor te blijven. Laat ik het zo zeggen: “tweefactorauthenticatie” en “veilig” zijn niet altijd hetzelfde.
3. Ethisch hacken is niet de Hollywoodversie
Vergeet de hacker uit de film die op een toetsenbord ramt terwijl er groene tekens over het scherm vliegen. In werkelijkheid is ethisch hacken een mengsel van creativiteit, geduld en heel veel uitzoekwerk. Ik heb wat verhalen van achter de schermen gedeeld: over pentests, over experimenten met social engineering, en over de onverwachte momenten die bij dit vak horen.
Zelf luisteren?
Bent u benieuwd naar ethisch hacken, naar beveiligingsblunders, of wilt u gewoon iets leren en er ondertussen om kunnen lachen: de aflevering staat hierboven. Of u nu in het vak zit of gewoon technisch nieuwsgierig bent, er zit voor iedereen iets in.
Veel dank aan het team van Buzzworld voor de uitnodiging. Graag tot een volgende keer, waarin wij beveiligingskennis opnieuw met een beetje humor kunnen mengen.
Wilt u weten wat ethisch hacken in de praktijk voor uw organisatie betekent? Lees waar u op let bij het inhuren van een ethische hacker, of bekijk onze pentestdiensten.