Profiel van cipher33
Laatste reacties van cipher33
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Vraag bij je leverancier gewoon om een recente audit. Krijg je die niet, dan weet je genoeg.