Profiel van maud038
Laatste reacties van maud038
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Geen MFA op een account met die rechten. Daar begint het altijd.
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Mooi dat dit ook doorwerkt naar andere partijen.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.