Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van thijs038
Gebruikersnaamthijs038
RolLid
Lid sinds09-04-2018
Reacties14
Best gewaardeerdNimbus Data stopt met ondersteuning van Nimbus Storage (+14)
Laatste reacties van thijs038
Medische privacy - deel 4  24 augustus 2026, 05:58  +9
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies. Benieuwd hoe dit zich ontwikkelt.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.