Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van jesse007
Gebruikersnaamjesse007
RolLid
Lid sinds22-10-2010
Reacties23
Best gewaardeerdKestrel dicht misbruikt lek in Kestrel Firewall (+14)
Laatste reacties van jesse007
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Nexacloud stopt met ondersteuning van Nexacloud Console  woensdag 22 februari 2023, 16:42  +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Shodan is een deprimerende manier om je dag te beginnen.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.