Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van ruud_
Gebruikersnaamruud_
RolLid
Lid sinds19-09-2013
Reacties24
Best gewaardeerdRansomware legt systemen van Uitzendbureau Startpunt plat (+13)
Laatste reacties van ruud_
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Storing bij Primedesk treft klanten urenlang  5 augustus 2023, 14:31  +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Nieuwe versie Beacon SSO verhelpt 40 kwetsbaarheden  dinsdag 24 oktober 2023, 11:52  +11
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.