Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van zsh_gebruiker
Gebruikersnaamzsh_gebruiker
RolLid
Lid sinds14-08-2020
Reacties61
Best gewaardeerdHet Ministerie van Digitale Zaken waarschuwt voor aanvallen op Beacon SSO (+14)
Laatste reacties van zsh_gebruiker
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 07:46  +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Storing bij Beacon ID treft klanten urenlang  15 augustus 2023, 09:21  +1
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Storing bij Orbisoft treft klanten urenlang  17 augustus 2023, 02:31  +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Nieuwe versie Halcyon Mail verhelpt 18 kwetsbaarheden  vrijdag 29 december 2023, 18:43  +1
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Nieuwe versie Halcyon Mail verhelpt 18 kwetsbaarheden  vrijdag 29 december 2023, 16:39  +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Storing bij Beacon ID treft klanten urenlang  dinsdag 16 januari 2024, 09:57  +13
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Storing bij Halcyon treft klanten urenlang  dinsdag 12 november 2024, 23:00  +5
Een openbare evaluatie zou de norm moeten zijn.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.