Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Antitrust
GebruikersnaamAntitrust
RolLid
Lid sinds06-11-2018
Reacties168
Best gewaardeerdHet Ministerie van Digitale Zaken legt Zorggroep Vlietzoom boete van 12 miljoen euro op (+14)
Laatste reacties van Antitrust
Van Windows naar Linux op kantoor: ervaringen?  zaterdag 22 augustus 2026, 23:59  +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Spoofing van telefoonnummers: waarom stopt niemand dit?  zaterdag 22 augustus 2026, 15:46  +13
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 22:09  +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren. Ik hoor het graag als iemand het anders ziet.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 16:22  +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Wat gebruiken jullie nog als wachtwoordmanager?  24 augustus 2026, 06:13  +12
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall. Benieuwd hoe dit zich ontwikkelt.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Kamervragen over de inzet van AI bij fraudeopsporing  woensdag 14 september 2022, 18:14  +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Proportionaliteit blijft het toverwoord, en terecht.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Beacon ID stopt met ondersteuning van Beacon SSO  woensdag 18 januari 2023, 18:38  +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Storing bij Lynx Systems treft klanten urenlang  maandag 6 februari 2023, 22:11  +14
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Storing bij Waypoint treft klanten urenlang  24 augustus 2023, 18:59  +11
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dit speelt al jaren en er verandert structureel weinig.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.