Profiel van arjan_ict
Laatste reacties van arjan_ict
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Shodan is een deprimerende manier om je dag te beginnen.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.