Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van TDeK
GebruikersnaamTDeK
RolLid
Lid sinds13-12-2005
Reacties104
Best gewaardeerdKamervragen over het delen van gegevens tussen overheidsdiensten (+14)
Laatste reacties van TDeK
Medische privacy - deel 4  24 augustus 2026, 10:47  +3
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Medische privacy - deel 4  23 augustus 2026, 12:42  +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig. Wordt vast vervolgd.
Storing bij Orbisoft treft klanten urenlang  27 augustus 2022, 05:01  +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Dit speelt al jaren en er verandert structureel weinig.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Proportionaliteit blijft het toverwoord, en terecht.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Zentrix dicht misbruikt lek in Zentrix CMS  woensdag 22 maart 2023, 16:42  +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Duizenden Vaultis Kluis-systemen vanaf internet bereikbaar  vrijdag 15 september 2023, 21:47  +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Storing bij Nimbus Data treft klanten urenlang  19 augustus 2023, 17:14  +12
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Storing bij Orbisoft treft klanten urenlang  3 augustus 2023, 07:44  +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Storing bij Orbisoft treft klanten urenlang  2 augustus 2023, 14:13  +4
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Phishingcampagne gebruikt naam van Gemeente Waalstede  dinsdag 23 januari 2024, 14:44  +1
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.