Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van ruud_ict
Gebruikersnaamruud_ict
RolLid
Lid sinds06-06-2007
Reacties28
Best gewaardeerdUitzendbureau Startpunt verwerkte persoonsgegevens zonder grondslag (+14)
Laatste reacties van ruud_ict
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 17:11  +11
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Nieuwe versie Cortexa Studio verhelpt 3 kwetsbaarheden  woensdag 4 oktober 2023, 14:03  +7
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Orbisoft dicht ernstig lek in Orbisoft Werkplek  12 augustus 2024, 08:49  +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Shodan is een deprimerende manier om je dag te beginnen.
Nieuwe versie Waypoint MDM verhelpt 41 kwetsbaarheden  vrijdag 20 september 2024, 16:32  +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Phishingcampagne gebruikt naam van Provincie Rijndal  woensdag 29 januari 2025, 16:59  +6
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.