Profiel van fleur_beheer
Laatste reacties van fleur_beheer
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.