Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van rob_zzp
Gebruikersnaamrob_zzp
RolLid
Lid sinds08-10-2013
Reacties29
Best gewaardeerdDe Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Nexacloud Console (+14)
Laatste reacties van rob_zzp
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Storing bij Halcyon treft klanten urenlang  vrijdag 23 december 2022, 20:35  +11
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Storing bij Beacon ID treft klanten urenlang  18 augustus 2024, 05:48  +7
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Medvault stopt met ondersteuning van Medvault EPD  donderdag 22 februari 2024, 19:06  +4
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Storing bij Primedesk treft klanten urenlang  30 augustus 2024, 13:08  +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Medvault dicht kritiek lek in Medvault EPD  13 augustus 2024, 08:37  +6
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Ransomware legt systemen van Hogeschool Rijndal plat  maandag 4 november 2024, 16:36  +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.