Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bas
Gebruikersnaambas
RolLid
Lid sinds19-11-2022
Reacties24
Best gewaardeerdRechter fluit Gemeente Waalstede terug over het profileren van klanten (+14)
Laatste reacties van bas
Medische privacy - deel 4  24 augustus 2026, 03:02  +13
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen. Maar goed, dat terzijde.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Storing bij Beacon ID treft klanten urenlang  14 augustus 2023, 17:59  +13
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Halcyon dicht kritiek lek in Halcyon Mail  7 augustus 2023, 18:13  +7
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Primedesk dicht kritiek lek in Primedesk RMM  25 augustus 2024, 17:04  +0
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.