Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van dennis_beheer
Gebruikersnaamdennis_beheer
RolLid
Lid sinds23-01-2008
Reacties13
Best gewaardeerdWebshop Bloemtuin meldt datalek met gegevens van 6.700 donateurs (+13)
Laatste reacties van dennis_beheer
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Duizenden Halcyon Mail-systemen vanaf internet bereikbaar  dinsdag 22 augustus 2023, 16:03  +9
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Primedesk dicht ernstig lek in Primedesk RMM  19 augustus 2024, 00:15  +13
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?