Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van wim88
Gebruikersnaamwim88
RolLid
Lid sinds19-06-2011
Reacties23
Best gewaardeerdDuizenden Fennec Browser-systemen vanaf internet bereikbaar (+14)
Laatste reacties van wim88
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Storing bij Orbisoft treft klanten urenlang  17 augustus 2024, 10:49  +8
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Waypoint dicht ernstig lek in Waypoint MDM  maandag 9 september 2024, 23:19  +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Waypoint dicht kritiek lek in Waypoint MDM  12 augustus 2026, 14:28  +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.