Profiel van lotte23
Laatste reacties van lotte23
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Proportionaliteit blijft het toverwoord, en terecht.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.