Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van petra_x
Gebruikersnaampetra_x
RolLid
Lid sinds17-01-2014
Reacties20
Best gewaardeerdCryptowallet lekt gegevens van 52.000 klanten via supportsysteem (+14)
Laatste reacties van petra_x
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  maandag 12 februari 2024, 16:57  +6
Alleen phishingbestendige MFA helpt hier nog tegen.
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Geen MFA op een account met die rechten. Daar begint het altijd.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.