Netflix maakt zelf ontwikkelde security-tools open source

Netflix maakt een drietal security-tools open source beschikbaar. Het gaat om Scumblr, Workflowable en Sketchy, tools die door Netflix in eigen beheer zijn ontwikkeld. De tools helpen het bedrijf websites en fora in kaart te brengen waar cyberaanvallen op Netflix worden gepland.

De twee tools werken samen. Scumblr brengt in kaart op welke websites interessante content te vinden is. In dit geval gaat het hierbij dus om informatie over mogelijke cyberaanvallen op Netflix. Hiervoor worden zoekmachines zoals Google doorzocht, maar ook social media zoals Facebook en Twitter. Workflowable maakt het mogelijk op basis van de zoekresultaten workflows te creëren.

De hoeveelheid websites die Scumblr aantreft kan flink zijn. Het is dan ook niet handig als analisten vervolgens handmatig alle door Scumblr aangetroffen websites moeten doorzoeken op potentiële

dreigingen. Hier komt Sketchy in beeld. Sketchy maakt van ieder interessante pagina op de aangetroffen websites screenshots en stuurt deze door naar het security-team van Netflix.

   
Meer over
Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1