Profiel van byte_sluis
Laatste reacties van byte_sluis
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.