Profiel van roos038
Laatste reacties van roos038
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.