Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van cipher33
Gebruikersnaamcipher33
RolLid
Lid sinds02-04-2016
Reacties6
Best gewaardeerdHet Nationaal Cyberbureau legt Hogeschool Rijndal boete van 75.000 euro op (+14)
Laatste reacties van cipher33
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Vraag bij je leverancier gewoon om een recente audit. Krijg je die niet, dan weet je genoeg.