Profiel van femke_zzp
Laatste reacties van femke_zzp
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Proportionaliteit blijft het toverwoord, en terecht.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.