Profiel van nadinenl
Laatste reacties van nadinenl
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.