Application Whitelisting (AWL) is een beveiligingsmaatregel waarbij alleen expliciet toegestane software of processen mogen worden uitgevoerd op een systeem. Alles wat niet op de whitelist staat, wordt automatisch geblokkeerd.
Pas default-deny toe: blokkeer alles behalve wat is toegestaan
Begin met audit mode voor initiële logging en afstemming
Gebruik SIEM om afwijkingen te detecteren en loggen
Combineer met USB Control om insluizen van niet-goedgekeurde software te voorkomen
Herzie whitelist bij systeemupdates of MOC-processen
⚠️ Aandachtspunten
Uitdaging
Aanpak
Veel varianten van software
Gebruik publisher- of hash-combinaties voor flexibiliteit
Legacy-systemen
AWL toepassen met uitzondering voor essentiële .exe’s
Updates blokkeren zichzelf
Code Signing controleren en via vertrouwde processen uitvoeren
📌 Samengevat
Application Whitelisting blokkeert ongeautoriseerde software, voorkomt Zero-day-aanvallen en reduceert menselijke fouten.
In OT-omgevingen met weinig verandering is AWL bijzonder effectief en beheersbaar.