Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van dennis_zzp
Gebruikersnaamdennis_zzp
RolLid
Lid sinds07-06-2020
Reacties23
Best gewaardeerdKamervragen over het delen van gegevens tussen overheidsdiensten (+14)
Laatste reacties van dennis_zzp
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 09:51  +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Nexacloud dicht misbruikt lek in Nexacloud Console  donderdag 9 februari 2023, 19:30  +13
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Halcyon dicht kritiek lek in Halcyon Mail  7 augustus 2023, 10:43  +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Geen MFA op een account met die rechten. Daar begint het altijd.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Storing bij Statera treft klanten urenlang  6 augustus 2024, 15:52  +13
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Mooi dat dit ook doorwerkt naar andere partijen.
Nieuwe versie Trivor ERP verhelpt 34 kwetsbaarheden  vrijdag 3 januari 2025, 23:25  +0
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.