Profiel van dennis2k
Laatste reacties van dennis2k
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders. Benieuwd hoe dit zich ontwikkelt.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Een openbare evaluatie zou de norm moeten zijn.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Dit speelt al jaren en er verandert structureel weinig.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.