Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van linda_dev
Gebruikersnaamlinda_dev
RolLid
Lid sinds17-07-2024
Reacties6
Best gewaardeerdNieuwe versie Zentrix CMS verhelpt 10 kwetsbaarheden (+14)
Laatste reacties van linda_dev
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.