Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van dennisb
Gebruikersnaamdennisb
RolLid
Lid sinds07-05-2007
Reacties19
Best gewaardeerdKamervragen over de beveiliging van kritieke infrastructuur (+14)
Laatste reacties van dennisb
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.