Profiel van noor_sec
Laatste reacties van noor_sec
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Alleen phishingbestendige MFA helpt hier nog tegen.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.