Zero-Day Vulnerability

Een zero-day-kwetsbaarheid is een beveiligingslek dat de maker van de software nog niet kent. Er is dus nog geen update die het probleem verhelpt. Aanvallers kunnen het lek daarom misbruiken voordat iemand het merkt of kan oplossen. Dat maakt het risico groot.

Wat is een zero-day-kwetsbaarheid?

De term "zero-day" verwijst naar het aantal dagen dat de leverancier de tijd had om het lek te verhelpen: nul. Op het moment dat het gat opduikt, bestaat er nog geen patch, oftewel een officiële reparatie-update van de leverancier.

Dit onderscheidt een zero-day van een bekende, oftewel n-day, kwetsbaarheid. Bij een n-day-kwetsbaarheid is het lek al openbaar en ligt er al een patch klaar. Het risico zit dan vooral bij organisaties die te laat updaten.

Een zero-day-lek kan in software, hardware of firmware zitten. Omdat niemand het probleem officieel kent, herkennen standaard detectieregels de aanval vaak nog niet.

Hoe werkt een zero-day-aanval?

Rond dit onderwerp lopen drie begrippen vaak door elkaar:

  • Zero-day-kwetsbaarheid: het onbekende beveiligingslek zelf.
  • Zero-day-exploit: de code of techniek die dit lek misbruikt.
  • Zero-day-aanval: het daadwerkelijke misbruik voordat er een patch is.

De levenscyclus verloopt in stappen. Iemand ontdekt het lek, bouwt een exploit en zet die in bij een aanval. Pas als de leverancier het lek opmerkt, volgt een patch.

Een bekend voorbeeld is Log4Shell, een kwetsbaarheid in de veelgebruikte Log4j-software. Het lek kon worden uitgebuit in de periode dat er nog geen update beschikbaar was.

Wat is de rol van een SOC bij zero-day-dreigingen?

Omdat er nog geen patch is, kun je een zero-day niet simpelweg wegwerken met een update. De verdediging verschuift daarom naar het snel opsporen van verdacht gedrag.

Een Security Operations Center (SOC) is een team dat je IT-omgeving bewaakt op dreigingen. Lees hoe een SOC werkt: gedragsdetectie staat centraal, want afwijkend gedrag valt op, ook zonder bekende handtekening van de aanval.

Een managed SOC bewaakt de omgeving 24/7 en herkent onbekende dreigingen vroeg, zodat je kunt ingrijpen voordat een patch beschikbaar is.

Neem contact op

Benieuwd hoe we jouw organisatie verder kunnen helpen?