Profiel van monique_sec
Laatste reacties van monique_sec
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen. Maar goed, dat terzijde.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?