Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van femke
Gebruikersnaamfemke
RolLid
Lid sinds17-02-2010
Reacties29
Best gewaardeerdSchoolbestuur Zuiderlicht verwerkte persoonsgegevens zonder grondslag (+14)
Laatste reacties van femke
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Storing bij Halcyon treft klanten urenlang  25 augustus 2022, 02:26  +4
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Nimbus Data stopt met ondersteuning van Nimbus Storage  donderdag 25 juli 2024, 20:54  +6
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Kritieke kwetsbaarheid in Fennec Browser actief misbruikt  maandag 3 augustus 2026, 14:43  +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.