Profiel van Julia G.
Laatste reacties van Julia G.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.