Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sudoerr
Gebruikersnaamsudoerr
RolLid
Lid sinds26-06-2024
Reacties66
Best gewaardeerdKamervragen over de inzet van AI bij fraudeopsporing (+14)
Laatste reacties van sudoerr
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Mooi dat dit ook doorwerkt naar andere partijen.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Kritieke kwetsbaarheid in Orbisoft Werkplek actief misbruikt  donderdag 20 oktober 2022, 14:23  +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Turnstile dicht kritiek lek in Turnstile Gateway  29 augustus 2023, 17:54  +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Skyline Controls dicht kritiek lek in Skyline PLC  woensdag 8 maart 2023, 17:01  +12
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Zentrix stopt met ondersteuning van Zentrix CMS  vrijdag 8 september 2023, 19:35  +13
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Storing bij Nexacloud treft klanten urenlang  28 augustus 2024, 07:08  +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Phishingcampagne gebruikt naam van Vervoerder Randstedelijk  woensdag 28 februari 2024, 19:49  +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Storing bij Nimbus Data treft klanten urenlang  21 augustus 2024, 00:50  +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?