100 best practices voor big data security en privacy

De hoeveelheid big data die wordt gegenereerd verdubbelt naar verwachting iedere twee jaar, van 2.500 exabytes in 2012 naar 40.000 exabytes in 2020. Gezien de gigantische omvang die big data gaat aannemen wordt security en privacy steeds belangrijker. De Cloud Security Alliance (CSA) publiceert daarom een whitepaper waarin 100 best practices op het gebied van security en privacy rond big data worden behandeld.

De whitepaper ‘Big Data Security and Privacy Handbook: 100 Best Practices in Big Data Security and Privacy’ is opgesteld door de Big Data Working Group van de CSA, die onder leiding staat van Sreeranga Rajan en Daisuke Mashim. Met de best practices wil de CSA big data service providers helpen hun infrastructuur te versterken om big data veilig te houden.

Tien grootste uitdagingen

In de whitepaper worden de tien grootste uitdagingen met betrekking tot security en privacy van big data behandeld:

  1. Secure Computations in Distributed Programming Frameworks
  2. Security Best Practices for Non-Relational Data Stores
  3. Secure Data Storage and Transactions Logs
  4. Endpoint Input Validation/Filtering
  5. Real-Time Security/Compliance Monitoring
  6. Scalable and Composable Privacy-Preserving Analytics
  7. Cryptographic Technologies for Big Data
  8. Granular Access Control
  9. Granular Audits
  10. Data Provenance

Per uitdaging worden 10 best practices gegeven die helpen met deze uitdaging om te springen.

Meer over
Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1