Profiel van jolanda_zzp
Laatste reacties van jolanda_zzp
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Proportionaliteit blijft het toverwoord, en terecht.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.