Profiel van arjan_beheer
Laatste reacties van arjan_beheer
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Een openbare evaluatie zou de norm moeten zijn.
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.