Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van erik007
Gebruikersnaamerik007
RolLid
Lid sinds26-02-2014
Reacties21
Best gewaardeerdKamervragen over het gebruik van gezichtsherkenning door gemeenten (+14)
Laatste reacties van erik007
Is een pentest zonder contract strafbaar?  zaterdag 22 augustus 2026, 15:47  +8
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Nieuwe versie Trivor ERP verhelpt 30 kwetsbaarheden  dinsdag 15 augustus 2023, 22:37  +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Storing bij Vaultis treft klanten urenlang  woensdag 17 april 2024, 17:30  +13
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Orbisoft dicht kritiek lek in Orbisoft Werkplek  30 augustus 2026, 08:13  +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.