Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sysadmin_j
Gebruikersnaamsysadmin_j
RolLid
Lid sinds27-01-2008
Reacties103
Best gewaardeerdKamervragen over de beveiliging van kritieke infrastructuur (+14)
Laatste reacties van sysadmin_j
Van Windows naar Linux op kantoor: ervaringen?  24 augustus 2026, 05:48  +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall. Iemand hier ervaring mee?
Medische privacy - deel 4  24 augustus 2026, 03:52  +3
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Storing bij Halcyon treft klanten urenlang  11 augustus 2022, 22:39  +12
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Cortexa dicht ernstig lek in Cortexa Studio  7 augustus 2023, 09:48  +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Ransomware legt systemen van Webshop Bloemtuin plat  donderdag 29 juni 2023, 18:54  +0
Sterkte voor de beheerders daar, dat worden lange weken.
Vaultis dicht ernstig lek in Vaultis Kluis  32 augustus 2023, 03:28  +8
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Kritieke kwetsbaarheid in Vaultis Kluis actief misbruikt  maandag 7 augustus 2023, 23:10  +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ransomware legt systemen van Provincie Rijndal plat  dinsdag 17 oktober 2023, 18:14  +12
Geen MFA op een account met die rechten. Daar begint het altijd.
Ransomware legt systemen van Zorggroep Vlietzoom plat  vrijdag 27 oktober 2023, 23:05  +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Storing bij Orbisoft treft klanten urenlang  16 augustus 2024, 23:28  +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  maandag 12 februari 2024, 17:50  +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.