Profiel van martijn1984
Laatste reacties van martijn1984
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet. Iemand hier ervaring mee?
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Sterkte voor de beheerders daar, dat worden lange weken.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.