Profiel van jolandab
Laatste reacties van jolandab
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.