Profiel van MrBiggles
Laatste reacties van MrBiggles
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.