Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van petraj
Gebruikersnaampetraj
RolLid
Lid sinds04-04-2008
Reacties17
Best gewaardeerdBeacon ID dicht kritiek lek in Beacon SSO (+13)
Laatste reacties van petraj
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Storing bij Vaultis treft klanten urenlang  8 augustus 2023, 03:52  +13
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Beacon ID dicht kritiek lek in Beacon SSO  dinsdag 5 november 2024, 15:48  +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ransomware legt systemen van Verzekeraar Duinzicht plat  maandag 13 oktober 2025, 21:32  +10
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.