Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-06-2023, 15:09 door Erik van Straten

In plaats van beginnen met juridische argumenten, zou je het volgende aan kunnen bieden: laat de klant kiezen uit een lijst met door jou geselecteerde onafhankelijke, betrouwbare en kundige aanbieders van pentests, en beloof bijv. een vast bedrag te vergoeden als er geen serieuze kwetsbaarheden gevonden worden (tijdens de pentest die dan natuurlijk daadwerkelijk moet zijn uitgevoerd). Managers hebben sterk de neiging om de kans op ernstige beveiligingsincidenten te onderschatten doordat ze een veel te roodkleurig beeld hebben van "de beveiliging", mede doordat beheerders- maar ook andere medewerkers- kwetsbaarheden verzwijgen ("die updates doen we volgende maand wel" of "mijn wachtwoord asdf1234 hebben ze nog nooit geraden") of zelf risico's onderschatten ("ik trap heus niet in phishing"). Hoewel een pentestrapport van een onafhankelijke partij niet direct iets zegt over de kans, toont het wel de kwetsbaarheden van een organisatie aan, in is meestal een grote eye-opener (maar we hebben toch een firewall ...

Beschrijf je klacht (Optioneel):

captcha