Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van wim77
Gebruikersnaamwim77
RolLid
Lid sinds03-03-2014
Reacties15
Best gewaardeerdCalder Software dicht misbruikt lek in Calder Boekhouden (+14)
Laatste reacties van wim77
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.