Profiel van hexdump
Laatste reacties van hexdump
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt. Wordt vast vervolgd.
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Proportionaliteit blijft het toverwoord, en terecht.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Sterkte voor de beheerders daar, dat worden lange weken.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Shodan is een deprimerende manier om je dag te beginnen.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.