Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van julia038
Gebruikersnaamjulia038
RolLid
Lid sinds13-01-2011
Reacties10
Best gewaardeerdRansomware legt systemen van Verzekeraar Duinzicht plat (+13)
Laatste reacties van julia038
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.