Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sem_ops
Gebruikersnaamsem_ops
RolLid
Lid sinds28-12-2010
Reacties36
Best gewaardeerdHogeschool geeft studenten studiepunten voor het aanvallen van eigen netwerk (+14)
Laatste reacties van sem_ops
Medische privacy - deel 4  zaterdag 22 augustus 2026, 14:48  +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Nieuwe versie Statera Identity verhelpt 16 kwetsbaarheden  vrijdag 9 december 2022, 20:00  +0
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Phishingcampagne gebruikt naam van Verzekeraar Duinzicht  woensdag 30 augustus 2023, 23:08  +4
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  woensdag 4 oktober 2023, 16:18  +6
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Storing bij Zentrix treft klanten urenlang  21 augustus 2026, 12:42  +9
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Storing bij Medvault treft klanten urenlang  maandag 27 april 2026, 21:44  +3
Een openbare evaluatie zou de norm moeten zijn.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.