Profiel van daan013
Laatste reacties van daan013
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Dit speelt al jaren en er verandert structureel weinig.
Proportionaliteit blijft het toverwoord, en terecht.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.