Profiel van thijs_h
Laatste reacties van thijs_h
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet. Correct me if I'm wrong.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Mooi dat dit ook doorwerkt naar andere partijen.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.