Profiel van koen038
Laatste reacties van koen038
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.