Profiel van Erik S.
Laatste reacties van Erik S.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.