Je hebt een klacht over de onderstaande posting:
Door Anoniem: Er staan op youtube gewoon filmpjes hoe je bij MS365 Azure, purview, Google, etc efin alles binnenkomt met omzeiling van 2FA en alle andere z.g.n. beveiligings maatregelen. Het is gewoon Russische roulete IT tegenwoordig. Ik ben benieuwd of het echt mogelijk is om op dit moment een passkey/fido2 mfa te omzeilen zonder downgrade attack, heb je een linkje? Ik denk dat een bedrijf wat MFA negeert en 5 weken geen monitoring doet duidelijk zelf schuldig is. Neemt niet weg dat het ontbreken van conditional access in basis abonnementen bij Microsoft, de designbugs in SSPR voor administrators en de onduidelijkheid over de MFA dekking als je nog stukjes legacy MFA gebruikt wel wat verbetering behoeft. En dan heb ik het nog niet eens over zaken zoals CVE-2025-55241 welke toch wel echt niet zouden mogen voorkomen bij een bedrijf zoals Microsoft.
Beschrijf je klacht (Optioneel):