Profiel van Daan Brouwer
Laatste reacties van Daan Brouwer
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Alleen phishingbestendige MFA helpt hier nog tegen.