Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van noor8
Gebruikersnaamnoor8
RolLid
Lid sinds15-06-2011
Reacties13
Best gewaardeerdStoring bij Vaultis treft klanten urenlang (+14)
Laatste reacties van noor8
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Storing bij Vaultis treft klanten urenlang  19 augustus 2024, 03:09  +14
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Phishingcampagne gebruikt naam van Waterschap Maasoever  woensdag 3 september 2025, 16:58  +10
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.