Abuse Melding

Je hebt een klacht over de onderstaande posting:

30-07-2025, 13:03 door Anoniem

De les die hier uit te leren is, is dat zero-days niet te voorkomen zijn, maar goede opslag van logs met behulp van een SIEM maakt het achteraf wel mogelijk om misbruik te constateren. Tegenwoordig vereist het opzetten van een SIEM beperkte interne kennis en kunnen cybersecurity partners gewoon op opdracht deze setup in elkaar zetten. In het geval van een vulnerability schakel je de cyber partner in, die checken op IoC's in de SIEM die ze zelf gebouwt hebben en heb je snel een antwoord. Met goede NDR en EDR oplossingen kan je het verhaal helemaal rond maken, maar dit zijn wel grotere investeringen. Een goede beheerder weet ondertussen dat edge oplossingen met grote risicos komen en dat een SIEM je in ieder geval wel de zekerheid kan geven zodra de IoC's beschikbaar komen. Mocht je dit binnen je organisatie er niet door heen krijgen? voordat je de patch installeerd even de logs waarborgen, dan kan je vaak op z'n minst nog 2 weken teruglezen.

Beschrijf je klacht (Optioneel):

captcha