Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van esther31
Gebruikersnaamesther31
RolLid
Lid sinds21-06-2016
Reacties25
Best gewaardeerdNieuwe versie Duinstate Portaal verhelpt 8 kwetsbaarheden (+14)
Laatste reacties van esther31
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Beacon ID stopt met ondersteuning van Beacon SSO  vrijdag 19 juli 2024, 20:10  +8
De overgangstermijn is inderdaad kort voor grotere omgevingen.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Mooi dat dit ook doorwerkt naar andere partijen.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.