L I V I N G U P T I M E



Vergelijkbare documenten
Windows XP Migratie opties. Bart van Dijk

Van dvd naar webserver. Marcel Nijenhof 18 Juli

behaald ICT en media beheer MBO-4, Nova College, Haarlem Vmbo-K Handel en administratie, Haarlem College, Haarlem

IPv6 Informatiemiddag. Deel 1: Introductie IPv6. Teun Vink dsdsds. Tuesday, January 20, 2009

IPv6 in de praktijk. Teun Vink dsdsds. Tuesday, January 20, 2009

Handleiding installatie en gebruik. Ahsay OBM. Windows server Apple OS X Linux en UNIX-varianten

Paphos Group Risk & Security Mobile App Security Testing

SYSTEEMEISEN FACET 4.0

Wij kunnen voor uw bedrijf een vaste IT-partner zijn voor het leveren van de nodige adviesen.

DOCKER & CONFIGURATIEMANAGEMENT. Docker Meetup

Personalia. Persoonsprofiel. Opleidingen en trainingen Gecertificeerd / diploma behaald tenzij anders is aangegeven.

2014 ITIL v3 Studerende VMware Certified Associate - Data Center Virtualization Certtificaat

Systeemeisen Facet 6.0

Netwerkprinter Dell 1320C installeren op Ubuntu LTS - Lucid Lynx

Personalia. Geboortedatum: Rijbewijs: Inzetbaar als. Linux beheerder Linux servicedesk. Profiel

Virtualizatie bij SIN

Projectwerk 2 Week 1. Nicolas Vermeulen, Yves Lenaerts, Preben Schaeken, Tom Putzeys, Dimitri Kozakiewiez en Lars Nooijens

Curriculum Vitae (niet afgerond, faillissement bedrijf) ITIL 2001 MCSE Traject NT4 2000

Systeemeisen Facet 5.0

Profielschets. : Sander Daems. Senior Medewerker Supportdesk. Versie : 1.0. Pagina 1 van 6

Super GRUB2 Disk Super GRUB2 Disk

Personalia. Woonplaats: Katwijk aan Zee Geboortejaar: 1989 Nationaliteit: Nederlandse Rijbewijs: B. Eigenschappen

Certified Ethical Hacker v9 (CEH v9)

Certified Ethical Hacker v9 (CEH v9)

Profielschets. : Sander Daems. Infrastructure Consultant. Versie : 1.0. Datum bezoek : Pagina 1 van 7

SURFcumulus. Informatiebijeenkomst 16 maart 2017

Curriculum Vitae Personalia

Remote Access. Of geven en nemen

Project Diva. De implementatie van Documentum bij Provincie Utrecht, 7 september 2011

CV Michel Hendriks. Op systeemniveau heeft hij jarenlange hands-on ervaring op RedHat Linux. Bovendien is hij RHCE gecertificeerd.

» william leemans. » professionele ervaring

Efficiëntieanalyse van het configuratiemanagementtool Puppet

RaspBerry Pi installatie

: Installing, Configuring, and Administering Microsoft Windows XP Professional : Junior Level Linux Professional

Virtualisatie. en KVM. Oscar Buse 14 februari 2017 NLUG

Personalia. Certificeringen. Trainingen. Opleidingen. Woonplaats: Zaanstad Geboren: UNIX/Linux Ervaring: Sinds 2001

Automagisch installeren van OES en SLES. Frank Korpershoek Jeroen Bannink

Productbeschrijving Remote Backup

Studietaak 4 Hoe installeer ik software? Apache Webserver

Personalia. Persoonlijkheid. Geboortedatum 14 mei 1985

Certified Ethical Hacker v9 (CEH v9)

Session Educa-on October 2013

Chapter 4. eenvoudige webserver opzetten

HTS Technische Bedrijfskunde / Elektrotechniek, Hogeschool Enschede

3254,90 incl. BTW OMSCHRIJVING PROGRAMMA. Opleiding IT PRO

Organisatie. Gestart in 2009 Open Source Webdevelopment Grafische achtergrond Servicegericht

2690,00 excl. BTW. Belangrijk: Deelnemers dienen zelf een laptop mee te brengen voor de hands-on icloud-lab-oefeningen. #120466

Installatiehandleiding AhsayOBM Unix / Linux. v

Ubuntu Release Party XTG 11/23/12 1

Geboortedatum: Geboorteplaats: Gouda

Technische instructie Toegang tot Dienstenportaal via Webapplicatie (Internet Explorer) t.b.v. Repad

XAMPP Web Development omgeving opzetten onder Windows.

Identify and mitigate your IT risk

Wat doet de Branchevereninging BTG?

Tevens zou het niet compleet overbodig zijn om het fenomeen commercieel te bespreken

De implementatie van Zimbra. Ferry J. de Jong

CURRICULUM VITAE PERSOONLIJKE GEGEVENS

Deltion College Zwolle

Linux. Linux lezing 13 april 2005 Marcel Nijenhof Note: De slechste vragen zijn niet gestelde vragen

1-poorts USB Wireless N netwerkprintserver met 10/100 Mbps Ethernet-poort b/g/n

Laten we eens beginnen met de mouwen op te stropen en een netwerk te bouwen.

Personalia. Persoonlijkheid. Geboortedatum 26 juli 1993

Hoe kunt u bestanden en mappen delen tussen Windows en Linux Mint.

HCC presentatie: Linux iets voor mij?

Microsoft : Windows 7, Enterprise Desktop Support Technician Studerende

: Twan Duis Geboorte datum : 3 November : Opensource Specialist (Sr) : Nederlands, Engels, Duits Werkervaring sinds : 1991

MxStream & Linux. Auteur: Bas Datum: 7 november 2001

Instellen van IP-Aliasing op een Linux Machine Mini-HOWTO

LINUX ZORIN. een alternatief voor MS Windows

vcloud getting started

Bachelor in de Toegepaste informatica

VMware View 4.5 een overview. Eline Klooster Technical Trainer

ODF ervaringen bij de Rijksoverheid. Bauke Keulen. Ministerie van Defensie en lid van de Open Documenten Werkgroep

Hyper-V vsesx in het datacenter

CURRICULUM VITAE. Ik hoop dat mijn CV jullie aanspreekt en mochten jullie nog vragen hebben, dan wil ik deze graag beantwoorden in een gesprek.

OpenVPN(-NL) Performance. Jan Just Keijser 9 November 2017

Personalia. Geboortedatum: Rijbewijs: Inzetbaar als. Senior Support Engineer. Profiel

Agenda. Over KPN en de relatie tot Docker Contains paradigma De uitdagingen De benefits Vragen. 2 The good, the bad and the containers

HA in de praktijk. Database en Server Consolidatie

Aansluitingengids. Ondersteunde besturingssystemen. Aansluitingengids. Pagina 1 van 5

IAAS - QUICK START GUIDE

Personalia. Persoonlijkheid. Profielschets Junaid. Junaid. Naam. Geboortedatum 16 september 1991

Curriculum Vitae Wesley Schaft

Geboortedatum:

Filr. Sebastiaan Veld Anthony Priestman. 10 april Overview en business case

Het leven na de installatie 2006

Open Source Software. Bart van Dijk

Instellingen voor de C100BRS4 met Chello kabel Internet.

De ins en outs van OpenERP! OpenERP wanneer en hoe toepasbaar en welke aandachtspunten bij invoering

Joop Cornelissen BMC Klantendag Professionaliseren dienstverlening CMS

Transcriptie:

Webinar shellshock Kees van Winzum Consultant Security kees.van.winzum@qi.nl Hugo van der Kooij Senior Support Engineer helpdesk@qi.nl

Shellshock Webinar Agenda 1. Uitleg Shellshock 2. Wie / wat is vulnerable? 3. Te nemen stappen 4. Status Qi ict fabrikanten 5. Vragen

Uitleg

Uitleg

Uitleg

Uitleg Environment Variable

Uitleg Environment Variable GNU Bash version 3.0 t/m 4.3

Uitleg: Environment Variable

Uitleg: Environment Variable

Uitleg: Environment Variable

Uitleg: Environment Variable Windows kent ook Environment Variables Windows is uiteraard niet vatbaar!

Uitleg: testen ongepatched Test script: env x= () { :;}; echo vulnerable bash -c echo this is a test

Uitleg: testen ongepatched Test script: env x= () { :;}; echo vulnerable bash -c echo this is a test

Uitleg: testen ongepatched Test script: env x= () { :;}; echo vulnerable bash -c echo this is a test

Uitleg: testen ongepatched Test script: env x= () { :;}; echo vulnerable bash -c echo this is a test

Uitleg: testen ongepatched Test script: env x= () { :;}; echo vulnerable bash -c echo this is a test

Korte uitleg: testen gepatched Test script: env x= () { :;}; echo vulnerable bash -c echo this is a test

Uitleg Environment Variable

Uitleg Environment Variable

Uitleg Environment Variable

Uitleg Environment Variable

Uitleg Environment Variable GNU Bash version 3.0 t/m 4.3

Korte uitleg Shellshock Heartbleed Bron: nvd.nist.gov

Wie / Wat is vulnerable? Linux, BSD, and UNIX distributions including but not limited to: Red Hat Enterprise Linux (versions 4 through 7) and the Fedora distribution CentOS (versions 5 through 7) Ubuntu 10.04 LTS, 12.04 LTS, and 14.04 LTS Debian Mac OS X Applications: Apache using bash scripts: bv CGI Wordt gekeken naar SSH (ForceCommand) http://unix.stackexchange.com/questions/157477/how-can-shellshock-be-exploited-over-ssh Wordt gekeken naar DHCP https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/

Wie / Wat is vulnerable? Linux, BSD, and UNIX distributions including but not limited to: Red Hat Enterprise Linux (versions 4 through 7) and the Fedora distribution CentOS (versions 5 through 7) Ubuntu 10.04 LTS, 12.04 LTS, and 14.04 LTS Debian Mac OS X Applications: Apache using bash scripts: bv CGI Wordt gekeken naar SSH (ForceCommand) Wordt gekeken naar DHCP GNU Bash version 3.0 t/m 4.3 http://unix.stackexchange.com/questions/157477/how-can-shellshock-be-exploited-over-ssh https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/

Te nemen stappen Inventariseren : van unsafe naar safer. Zijn de beheer webinterfaces van de devices alleen via een Management LAN toegankelijk? Compartimentalisatie! Is er een CVE-2014-6271, CVE-2014-7169 IPS signature voor mijn FW/IPS? Zo ja, apply Heb ik alle devices? Bijvoorbeeld Vmware appliances (CentOS), IP phones, oh ja daar stond ook nog een router! Patchen! FW / IPS Hacker Clients/Servers OS OS

Te nemen stappen Inventariseren : van unsafe naar safer. Zijn de beheer webinterfaces van de devices alleen via een Management LAN toegankelijk? Compartimentalisatie! Is er een CVE-2014-6271, CVE-2014-7169 IPS signature voor mijn FW/IPS? Zo ja, apply Heb ik alle devices? Bijvoorbeeld Vmware appliances (CentOS), IP phones, oh ja daar stond ook nog een router! Patchen! FW / IPS Hacker IPS sig Clients/Servers OS OS

Te nemen stappen Inventariseren : van unsafe naar safer. Zijn de beheer webinterfaces van de devices alleen via een Management LAN toegankelijk? Compartimentalisatie! Is er een CVE-2014-6271, CVE-2014-7169 IPS signature voor mijn FW/IPS? Zo ja, apply Heb ik alle devices? Bijvoorbeeld Vmware appliances (CentOS), IP phones, oh ja daar stond ook nog een router! Patchen! FW / IPS Hacker IPS sig Clients/Servers OS OS

Te nemen stappen Inventariseren : van unsafe naar safer. Zijn de beheer webinterfaces van de devices alleen via een Management LAN toegankelijk? Compartimentalisatie! Is er een CVE-2014-6271, CVE-2014-7169 IPS signature voor mijn FW/IPS? Zo ja, apply Heb ik alle devices? Bijvoorbeeld Vmware appliances (CentOS), IP phones, oh ja daar stond ook nog een router! Patchen! Hacker FW / IPS IPS sig HTTPS? Clients/Servers OS OS

Te nemen stappen Inventariseren : van unsafe naar safer. Zijn de beheer webinterfaces van de devices alleen via een Management LAN toegankelijk? Compartimentalisatie! Is er een CVE-2014-6271, CVE-2014-7169 IPS signature voor mijn FW/IPS? Zo ja, apply Heb ik alle devices? Bijvoorbeeld Vmware appliances (CentOS), IP phones, oh ja daar stond ook nog een router! Patchen! Hacker FW / IPS IPS sig HTTPS? Clients/Servers OS OS

Te nemen stappen Inventariseren : van unsafe naar safer. Zijn de beheer webinterfaces van de devices alleen via een Management LAN toegankelijk? Compartimentalisatie! Is er een CVE-2014-6271, CVE-2014-7169 IPS signature voor mijn FW/IPS? Zo ja, apply Heb ik alle devices? Bijvoorbeeld Vmware appliances (CentOS), IP phones, oh ja daar stond ook nog een router! Patchen! Hacker FW / IPS IPS sig HTTPS? Clients/Servers OS OS

Te nemen stappen? www.shellshocktest.com

Status Qi ict leveranciers https://www.qi.nl/bash-shellshock-vulnerability

Status Qi ict leveranciers http://tools.cisco.com/security/center/content/ciscosecurityadvisory/cisco-sa-20140926-bash

Vragen?