Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van nullpointer
Gebruikersnaamnullpointer
RolLid
Lid sinds01-03-2024
Reacties82
Best gewaardeerdKamervragen over de inzet van AI bij fraudeopsporing (+14)
Laatste reacties van nullpointer
Medische privacy - deel 4  zaterdag 22 augustus 2026, 15:03  +12
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Storing bij Orbisoft treft klanten urenlang  26 augustus 2022, 14:42  +13
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Sterkte voor de beheerders daar, dat worden lange weken.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Lynx Systems dicht ernstig lek in Lynx Router  17 augustus 2023, 23:36  +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Fennec dicht misbruikt lek in Fennec Browser  20 augustus 2023, 12:52  +7
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Turnstile dicht ernstig lek in Turnstile Gateway  maandag 20 november 2023, 17:56  +13
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Nieuwe versie Trivor ERP verhelpt 3 kwetsbaarheden  vrijdag 15 december 2023, 19:09  +6
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Phishingcampagne gebruikt naam van Gemeente Waalstede  woensdag 3 januari 2024, 16:43  +4
Alleen phishingbestendige MFA helpt hier nog tegen.
Storing bij Orbisoft treft klanten urenlang  maandag 15 januari 2024, 18:41  +8
Een openbare evaluatie zou de norm moeten zijn.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Proportionaliteit blijft het toverwoord, en terecht.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Storing bij Halcyon treft klanten urenlang  woensdag 31 juli 2024, 09:48  +0
Een openbare evaluatie zou de norm moeten zijn.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.