Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van koen_v2
Gebruikersnaamkoen_v2
RolLid
Lid sinds05-01-2008
Reacties39
Best gewaardeerdRechter fluit Verzekeraar Duinzicht terug over een verplichte identiteitscontrole (+14)
Laatste reacties van koen_v2
Hoe lang bewaren jullie logbestanden?  24 augustus 2026, 07:48  +8
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Nieuwe versie Nimbus Storage verhelpt 11 kwetsbaarheden  maandag 19 september 2022, 23:40  +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Trivor stopt met ondersteuning van Trivor ERP  woensdag 21 september 2022, 16:23  +11
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Storing bij Medvault treft klanten urenlang  28 augustus 2022, 03:30  +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Beacon ID stopt met ondersteuning van Beacon SSO  woensdag 18 januari 2023, 16:52  +2
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Kestrel dicht kritiek lek in Kestrel Firewall  10 augustus 2023, 14:32  +1
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Halcyon stopt met ondersteuning van Halcyon Mail  woensdag 13 september 2023, 19:13  +10
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Geen MFA op een account met die rechten. Daar begint het altijd.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Storing bij Vaultis treft klanten urenlang  5 augustus 2025, 10:18  +12
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.