Profiel van tim81
Laatste reacties van tim81
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Geen MFA op een account met die rechten. Daar begint het altijd.
Alleen phishingbestendige MFA helpt hier nog tegen.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.