Profiel van sanne81
Laatste reacties van sanne81
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.