Profiel van bytebaken
Laatste reacties van bytebaken
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Alleen phishingbestendige MFA helpt hier nog tegen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.