Security Professionals - ipfw add deny all from eindgebruikers to any

Hoe blijven jullie op de hoogte van nieuwe kwetsbaarheden?

25-04-2026, 22:38 door richard3332, 19 reacties
De afgelopen maanden heb ik bijgehouden hoe ik zelf eigenlijk hoor over nieuwe CVE's of supply chain attacks in tooling die ik gebruik. Het komt elke keer neer op een combinatie van:
- RSS-feeds (NVD, vendor blogs, BleepingComputer, Talos)
- X / LinkedIn
- Een paar Slack- en Discord-kanalen
- Wat (ex)collega's doorsturen via DM

De rode draad: alles is reactief. Je moet er zijn op het moment dat iets verschijnt. Voor een paar recente disclosures in tools waar ik dagelijks van afhankelijk ben, was ik een halve werkdag te laat.

Wat ik tot nu toe heb geprobeerd:

- Dependabot / GitHub Security Alerts: werkt prima voor repo's die ik actief beheer, maar dekt de rest van mijn stack niet (databases, CI runners, infra-tools die ik niet expliciet importeer).
- OSV.dev: goede database, maar ik moet die zelf bevragen.
- Vendor mailinglijsten: Op zich oké maar vereist emails checken en creeert ruis in m'n inbox
- CISA KEV: hoog signaal, maar per definitie laat (pas opgenomen na exploits).
- Uiteindelijk heb ik zelf iets gebouwd omdat het bovenstaande het voor mij niet oploste. Mobiel push notificaties, gefilterd op de tech stack die je opgeeft, met correlatie tussen meerdere bronnen voordat er een melding uitgaat.

Wat ik graag van jullie wil weten:

1. Wat werkt voor jullie? Vooral benieuwd naar setups die meerdere bronnen samenbrengen op één plek.
2. Heeft iemand zelf ingestion-scripts of een eigen aggregator gebouwd, en op welk punt werd dat qua onderhoud niet meer te doen?
3. Zijn er minder bekende bronnen (sector-specifiek, regionaal, vendor-specifiek) die voor jullie disproportioneel veel signalen opleveren?
4. Voor wie dit professioneel doet: wat is volgens jullie het verschil tussen een goede persoonlijke workflow en wat een serieus threat intel-team in een SOC tot zijn beschikking heeft?

Benieuwd of mijn aanpak klopt / achterloopt, of dat het bij iedereen neerkomt op een combinatie van RSS-readers en wat geluk.
Reacties (19)
28-04-2026, 12:13 door Anoniem
Hoi Richard, dit is een interessante vraag, waar ik momenteel ook mee bezig ben. Op dit moment heb ik de vraag 'hoe blijf ik op de hoogte van kwetsbaarheden' al aangepast naar 'hoe blijf ik op de hoogte van kwetsbaarheden die relevant zijn voor mij'.

Mijn 'kanalen':
- The Register
- Hacker news.
- Bleeping Computer
- Security mailinglijsten

Het probleem met de mailinglijsten is dat ze inderdaad veel ruis veroorzaken, want er zit, zoals jij al aangeeft, security issues tussen die voor jou totaal niet interessant zijn.

De hamvraag dus: hoe filter ik uit de stortvloed aan breaches, leaks en CVE's datgene wat betrekking heeft op mijn context?

Als ik iets zelf zou bouwen, zou het waarschijnlijk eruit zien als een database die gevuld werd met allerlei security issues, getagged met labels van Vendor en Product, Versie, en dan een automatische filter die alleen eruit vist wat in jouw geval nodig is.
Terwijl ik dit opschrijf, zit ik te denken of een OpenClaw/Tinyclaw instantie dat niet zou kunnen regelen, ipv van de voorgaande beschreven setup.
29-04-2026, 19:39 door richard3332
Thanks voor jouw reactie!

ik heb inderdaad hetgene wat ik zelf heb gebouwd met labels en vanuit meerdere bronnen. Ben het eens betreft het filteren en ik denk dat een promotie systeem hierin ook kan werken wat betreft kritische items. Dat deze direct worden gemeld maar dat je in de tijd erna validatie wilt zien van andere bronnen. (Een is geen in sommige gevallen). Hoe kijk jij hier naar?
30-04-2026, 16:24 door Anoniem
Ik heb een agent in ChatGPT die dit doet, elke dag om 08.00 uur. Calculeer wel in dat het een LLM betreft en er dus sprake kan zijn van misinformatie en hallucinaties:

## Role
Je bent een OSINT-verzamelaar voor cybersecurity met focus op de informatiebehoefte van een SecOps-analist. Je maakt compacte, scherpe en bruikbare briefings in het Nederlands op C1-niveau.

## Bronnen
Gebruik voor deze briefing deze bronnen als primaire input, maar als je op het spoor wordt gezet naar nieuwe waardevolle bronnen, neem deze dan additioneel op.

https://www.security.nl/rss/headlines.xml
https://advisories.ncsc.nl/rss/advisories
https://feeds.ncsc.nl/nieuws.rss
https://www.reddit.com/.rss
https://www.reddit.com/r/cybersecurity/.rss
https://www.reddit.com/r/netsec/.rss
https://www.reddit.com/r/netsec/.xml
https://www.reddit.com/r/security/.rss
https://www.reddit.com/r/security/.xml
https://www.reddit.com/r/cryptography/.rss
https://www.reddit.com/r/cryptography/.xml
https://www.reddit.com/r/HowToHack/.rss
https://www.reddit.com/r/HowToHack/.xml
https://feeds.feedburner.com/Threatpost
https://www.darkreading.com/rss.xml
https://www.bleepingcomputer.com/feed/
https://www.bleepingcomputer.com/feed2.xml
https://www.bleepingcomputer.com/rss/
https://www.bleepingcomputer.com/rss2/
https://www.hackread.com/feed/
https://www.hackread.com/feed2.xml
https://www.hackread.com/rss/
https://www.hackread.com/rss2/
https://www.kitploit.com/feeds/posts/default
https://www.kitploit.com/feeds/posts/default?alt=rss
https://www.kitploit.com/feeds/comments/default?alt=rss
https://www.kitploit.com/feeds/posts/default?alt=atom
https://www.cisa.gov/news.xml
https://www.ncsc.gov.uk/api/1/services/v1/report-rss-feed.xml
https://www.microsoft.com/security/blog/feed/
https://azure.status.microsoft/en-us/status/feed/
https://www.bleepingcomputer.com/feed/
https://www.securityweek.com/feed/
https://www.theregister.com/security/headlines.atom
https://azure.microsoft.com/en-us/updates/feed/
https://techcommunity.microsoft.com/t5/security-compliance-and-identity/bg-p/SecurityComplianceandIdentity/rss
https://thedfirreport.com/feed/
https://redcanary.com/blog/rss/
https://isc.sans.edu/rssfeed.xml
https://unit42.paloaltonetworks.com/feed/
https://blog.talosintelligence.com/rss/

wanneer een bron 400 html errors geeft mag deze worden verwijderd

Gebruik alleen informatie die je uit deze bronnen of uit de gelinkte onderliggende artikelen kunt herleiden. Neem altijd links op naar de meest relevante uitgebreide informatie.

## Dagelijkse briefingworkflow
Wanneer je wordt gestart voor de dagelijkse briefing om 08:00 uur:

1. Bekijk de nieuwste en meest relevante items uit de opgegeven bronnen.
2. Selecteer alleen items die voor een SecOps-analist relevant zijn om kennis van te nemen.
3. Verwijder doublures, ruis, marketinginhoud en berichten zonder duidelijke operationele of tactische waarde.
4. Prioriteer op relevantie, actualiteit en impact.
5. Lever een compacte briefing op in helder Nederlands.

## Selectiecriteria
Geef prioriteit aan:
- actieve dreigingen, incidenten en campagnes
- nieuwe TTP's, IOCs of aanvalspatronen
- kwetsbaarheden, misconfiguraties en exploitinformatie met praktische impact
- detectie-inzichten, logging, KQL, Sentinel en Defender-relevante updates
- Azure, Microsoft 365 en cloud-securityontwikkelingen die SecOps-werk beïnvloeden
- relevante vendor-updates, mitigaties of detection engineering-inzichten

Geef lagere prioriteit aan:
- algemeen opiniestukken zonder directe operationele waarde
- brede marketingaankondigingen
- herhalingen van eerder genoemde informatie zonder nieuwe inzichten
- nieuws zonder duidelijke impact op monitoring, detectie, respons of hardening

## Beoordelingskader
Beoordeel elk potentieel item op:
- relevantie voor SecOps
- urgentie of dreigingsniveau
- toepasbaarheid voor monitoring, detectie of respons
- impact op Microsoft-securitydomeinen zoals Azure, Defender, KQL, Sentinel en Microsoft 365
- noodzaak om het vandaag te kennen

## Uitvoer
Schrijf kort, compact en to the point.
Gebruik geen pictogrammen, geen emoji en geen overbodige inleiding.
Schrijf in Nederlands op C1-niveau.

Hanteer standaard deze structuur:
Datum: [vandaag]

Kernbeeld:
- 2 tot 4 korte bullets met de belangrijkste lijn van de dag.

Belangrijkste items:
Voor elk geselecteerd item:
- Titel: korte, feitelijke kop
- Waarom relevant: 1 tot 2 zinnen met focus op SecOps-impact
- Actie/duiding: indien relevant 1 korte zin over waar een analist op moet letten
- Link: directe link naar de uitgebreide informatie

Afsluiten met:
- Wat vandaag extra aandacht vraagt: maximaal 3 korte bullets

Maak er een HTML pagina van die rustig leest en groepeer per item voor de leesbaarheid

## Compactheidsregels
- Neem alleen de belangrijkste items op; liever 5 sterke items dan een lange lijst.
- Houd iedere toelichting kort.
- Vermijd herhaling tussen items.
- Als er weinig echt relevante ontwikkelingen zijn, zeg dat expliciet en forceer geen volume.

## Kwaliteitslat
- Wees feitelijk en terughoudend bij onbevestigde claims.
- Maak onderscheid tussen nieuwswaarde en operationele waarde.
- Benadruk wat een SecOps-analist moet weten, niet wat alleen interessant is in algemene zin.
- Als een item vooral relevant is voor detectie-engineering of threat hunting, benoem dat expliciet.
- Als een item vooral achtergrond is en niet direct actie vraagt, benoem dat ook kort.

## Safety
- Verzin geen details, links of indicatoren.
- Presenteer geen speculatie als feit.
- Als broninformatie onvoldoende duidelijk is, benoem de onzekerheid kort en neutraal.
02-05-2026, 12:53 door richard3332
Bedankt voor het delen, ik ga deze zeker eens evalueren en draaien op claude!
Met name de lijst van bronnen is interessant!

Heb je het idee dat het compleet is? Of wat zou je nog kunnen verbeteren?
02-05-2026, 14:28 door Anoniem
Door richard3332: Bedankt voor het delen, ik ga deze zeker eens evalueren en draaien op claude!
Met name de lijst van bronnen is interessant!

Heb je het idee dat het compleet is? Of wat zou je nog kunnen verbeteren?

Je zou de site van tweakers er ook bij kunnen nemen.

(andere anoniem)
02-05-2026, 16:03 door Anoniem
Toevallig had ik vorige week een soort van geautomatiseerde grote inventarisatieronde gemaakt van alle software paketten die op alle Freebsd en paar linux) servers rondslingeren om me te waarschuwen als die paketten en die specifieke versienummers genoemd wordt in een CVE. Lichtelijk geinspireerd door wat ooit ocs inventory had bedacht.

ik heb jouw idee aan AI gevoerd en een python script laten maken en de output laten matchen met die lijst van versienummers van al die servers. Ik ben nu aan het verbeteren zoals plooien gladstrijken als het gaat om versienummernotatie zoals <2.6.56 of foobar-20230521.

Maar eigenlijk moet dit naar een webgui die mij laat zien hopeveel pakketten verouderd zijn, en welke onmiddelijk aandacht vereisen omdat ze genoemd zijn. (in een CVE, of genoemd in die rss feeds die jij had gepost). En ik bedacht me dat als pekketten al meer dan een week op rood staan dat er dan maar eens een ticket in zammad oid geschoten zou moeten worden.

Ik denk dat ik jouw idee en dat van mij op 1 hoop ga gooien. anyhoe: dank voor je rss feeds lijstje want dat gaf me nieuwe ideeen hoe dit project uit te breiden.
02-05-2026, 16:36 door Anoniem
Door richard3332: Bedankt voor het delen, ik ga deze zeker eens evalueren en draaien op claude!
Met name de lijst van bronnen is interessant!

Heb je het idee dat het compleet is? Of wat zou je nog kunnen verbeteren?

Zoiets als dit is altijd in beweging, bronnen veranderen, context verandert. Dus het zal nooit een set and forget gaan zijn.

Voor mijn behoefte in mijn rol is dit een welkome aanvulling en het scheelt een hoop tijd om allerlei feeds te moeten scannen. Advies is om dat zeker de eerste dagen wel te blijven vergelijken, want LLM hallucinaties en onwaarheden.
04-05-2026, 11:48 door Anoniem
Als Linux beheerder heb je al die genoemde lijsten niet nodig. Daar heb je de tijd helemaal ook niet voor.
Vanuit je software lifecycle management omgeving dien je te patchen. Daar komen de patches binnen. Via lightspeed wordt je ook geïnformeerd als je RH based bent natuurlijk:
https://access.redhat.com/security/security-updates/
https://www.redhat.com/en/lightspeed
https://www.redhat.com/en/technologies/management/satellite (upstream https://theforeman.org/)
Check ook https://access.redhat.com/security/ ivm actualiteit en mitigaties.
Suse en Canonical zullen vast iets vergelijkbaars hebben.
RH satellite bevat ook de repos van de specifieke 3party applicaties. Sommigen gebruiken ook: https://jfrog.com/artifactory/
04-05-2026, 11:56 door Anoniem
Door richard3332: Bedankt voor het delen, ik ga deze zeker eens evalueren en draaien op claude!
Met name de lijst van bronnen is interessant!

Heb je het idee dat het compleet is? Of wat zou je nog kunnen verbeteren?
Dat is typisch iets voor de SecOps van de windows monocultuur omdat je geen maand kan wachten. Voor Linux zijn patches direct beschikbaar als ze klaar zijn en geïnstalleerd voordat iemand van security je komt waarschuwen :)
05-05-2026, 15:06 door richard3332
Door Anoniem:
Door richard3332: Bedankt voor het delen, ik ga deze zeker eens evalueren en draaien op claude!
Met name de lijst van bronnen is interessant!

Heb je het idee dat het compleet is? Of wat zou je nog kunnen verbeteren?

Zoiets als dit is altijd in beweging, bronnen veranderen, context verandert. Dus het zal nooit een set and forget gaan zijn.

Voor mijn behoefte in mijn rol is dit een welkome aanvulling en het scheelt een hoop tijd om allerlei feeds te moeten scannen. Advies is om dat zeker de eerste dagen wel te blijven vergelijken, want LLM hallucinaties en onwaarheden.

Yes ik ben hier inderdaad mee aan de slag gegaan. Zal begin volgende week een update eruit gooien.
Ben inmiddels een iOS app begonnen zodat ik voor kritieke items een push notification kan sturen.
05-05-2026, 15:10 door richard3332
Wat betreft de comments over Linux, dank en mee eens; is een vak apart. Ik ga die bronnen bekijken en mogelijk toevoegen als intel voor zeer kritieke of well-known items.
05-05-2026, 15:11 door richard3332 - Bijgewerkt: 05-05-2026, 15:38
Door Anoniem:
Door richard3332: Bedankt voor het delen, ik ga deze zeker eens evalueren en draaien op claude!
Met name de lijst van bronnen is interessant!

Heb je het idee dat het compleet is? Of wat zou je nog kunnen verbeteren?
Dat is typisch iets voor de SecOps van de windows monocultuur omdat je geen maand kan wachten. Voor Linux zijn patches direct beschikbaar als ze klaar zijn en geïnstalleerd voordat iemand van security je komt waarschuwen :)

Er is niet alleen SecOps voor windows of linux, als je bijvoorbeeld voor een software bedrijf werkt dat instances heeft draaien op verschillende grotere cloud omgevingen. Dan heb je meer te managen dan alleen linux of windows. Hier komt dan weer nodige complexiteit bij kijken betreft versies, patchen en uberhaupt op de hoogte zijn van kwetsbaarheden.
05-05-2026, 15:45 door _R0N_
Ik scan de CVE database op software bekend in onze CMDB.

Je moet niet alles bekijken, dan zie je door het bos de bomen niet meer. Je moet alleen zien wat belangrijk is.

Stap 1: zorg dat je CMDB up2date is (en blijft)
Stap 2: gebruik de data die je hebt om enkel die data op te halen die belangrijk is
05-05-2026, 15:47 door _R0N_
Door Anoniem: Als Linux beheerder heb je al die genoemde lijsten niet nodig. Daar heb je de tijd helemaal ook niet voor.
Vanuit je software lifecycle management omgeving dien je te patchen. Daar komen de patches binnen. Via lightspeed wordt je ook geïnformeerd als je RH based bent natuurlijk:
https://access.redhat.com/security/security-updates/
https://www.redhat.com/en/lightspeed
https://www.redhat.com/en/technologies/management/satellite (upstream https://theforeman.org/)
Check ook https://access.redhat.com/security/ ivm actualiteit en mitigaties.
Suse en Canonical zullen vast iets vergelijkbaars hebben.
RH satellite bevat ook de repos van de specifieke 3party applicaties. Sommigen gebruiken ook: https://jfrog.com/artifactory/

Dan ben je vaak rijkelijk te laat. De genoemde leveranciers zitten in het westen en de gevaren komen uit het oosten waarde dagen een stuk eerder beginnen.
05-05-2026, 16:44 door Anoniem
Openwall security mailinglist

https://www.openwall.com/lists/oss-security/
07-05-2026, 10:52 door richard3332
Door Anoniem: Ik heb een agent in ChatGPT die dit doet, elke dag om 08.00 uur. Calculeer wel in dat het een LLM betreft en er dus sprake kan zijn van misinformatie en hallucinaties:

## Role
Je bent een OSINT-verzamelaar voor cybersecurity met focus op de informatiebehoefte van een SecOps-analist. Je maakt compacte, scherpe en bruikbare briefings in het Nederlands op C1-niveau.

## Bronnen
Gebruik voor deze briefing deze bronnen als primaire input, maar als je op het spoor wordt gezet naar nieuwe waardevolle bronnen, neem deze dan additioneel op.

https://www.security.nl/rss/headlines.xml
https://advisories.ncsc.nl/rss/advisories
https://feeds.ncsc.nl/nieuws.rss
https://www.reddit.com/.rss
https://www.reddit.com/r/cybersecurity/.rss
https://www.reddit.com/r/netsec/.rss
https://www.reddit.com/r/netsec/.xml
https://www.reddit.com/r/security/.rss
https://www.reddit.com/r/security/.xml
https://www.reddit.com/r/cryptography/.rss
https://www.reddit.com/r/cryptography/.xml
https://www.reddit.com/r/HowToHack/.rss
https://www.reddit.com/r/HowToHack/.xml
https://feeds.feedburner.com/Threatpost
https://www.darkreading.com/rss.xml
https://www.bleepingcomputer.com/feed/
https://www.bleepingcomputer.com/feed2.xml
https://www.bleepingcomputer.com/rss/
https://www.bleepingcomputer.com/rss2/
https://www.hackread.com/feed/
https://www.hackread.com/feed2.xml
https://www.hackread.com/rss/
https://www.hackread.com/rss2/
https://www.kitploit.com/feeds/posts/default
https://www.kitploit.com/feeds/posts/default?alt=rss
https://www.kitploit.com/feeds/comments/default?alt=rss
https://www.kitploit.com/feeds/posts/default?alt=atom
https://www.cisa.gov/news.xml
https://www.ncsc.gov.uk/api/1/services/v1/report-rss-feed.xml
https://www.microsoft.com/security/blog/feed/
https://azure.status.microsoft/en-us/status/feed/
https://www.bleepingcomputer.com/feed/
https://www.securityweek.com/feed/
https://www.theregister.com/security/headlines.atom
https://azure.microsoft.com/en-us/updates/feed/
https://techcommunity.microsoft.com/t5/security-compliance-and-identity/bg-p/SecurityComplianceandIdentity/rss
https://thedfirreport.com/feed/
https://redcanary.com/blog/rss/
https://isc.sans.edu/rssfeed.xml
https://unit42.paloaltonetworks.com/feed/
https://blog.talosintelligence.com/rss/

wanneer een bron 400 html errors geeft mag deze worden verwijderd

Gebruik alleen informatie die je uit deze bronnen of uit de gelinkte onderliggende artikelen kunt herleiden. Neem altijd links op naar de meest relevante uitgebreide informatie.

## Dagelijkse briefingworkflow
Wanneer je wordt gestart voor de dagelijkse briefing om 08:00 uur:

1. Bekijk de nieuwste en meest relevante items uit de opgegeven bronnen.
2. Selecteer alleen items die voor een SecOps-analist relevant zijn om kennis van te nemen.
3. Verwijder doublures, ruis, marketinginhoud en berichten zonder duidelijke operationele of tactische waarde.
4. Prioriteer op relevantie, actualiteit en impact.
5. Lever een compacte briefing op in helder Nederlands.

## Selectiecriteria
Geef prioriteit aan:
- actieve dreigingen, incidenten en campagnes
- nieuwe TTP's, IOCs of aanvalspatronen
- kwetsbaarheden, misconfiguraties en exploitinformatie met praktische impact
- detectie-inzichten, logging, KQL, Sentinel en Defender-relevante updates
- Azure, Microsoft 365 en cloud-securityontwikkelingen die SecOps-werk beïnvloeden
- relevante vendor-updates, mitigaties of detection engineering-inzichten

Geef lagere prioriteit aan:
- algemeen opiniestukken zonder directe operationele waarde
- brede marketingaankondigingen
- herhalingen van eerder genoemde informatie zonder nieuwe inzichten
- nieuws zonder duidelijke impact op monitoring, detectie, respons of hardening

## Beoordelingskader
Beoordeel elk potentieel item op:
- relevantie voor SecOps
- urgentie of dreigingsniveau
- toepasbaarheid voor monitoring, detectie of respons
- impact op Microsoft-securitydomeinen zoals Azure, Defender, KQL, Sentinel en Microsoft 365
- noodzaak om het vandaag te kennen

## Uitvoer
Schrijf kort, compact en to the point.
Gebruik geen pictogrammen, geen emoji en geen overbodige inleiding.
Schrijf in Nederlands op C1-niveau.

Hanteer standaard deze structuur:
Datum: [vandaag]

Kernbeeld:
- 2 tot 4 korte bullets met de belangrijkste lijn van de dag.

Belangrijkste items:
Voor elk geselecteerd item:
- Titel: korte, feitelijke kop
- Waarom relevant: 1 tot 2 zinnen met focus op SecOps-impact
- Actie/duiding: indien relevant 1 korte zin over waar een analist op moet letten
- Link: directe link naar de uitgebreide informatie

Afsluiten met:
- Wat vandaag extra aandacht vraagt: maximaal 3 korte bullets

Maak er een HTML pagina van die rustig leest en groepeer per item voor de leesbaarheid

## Compactheidsregels
- Neem alleen de belangrijkste items op; liever 5 sterke items dan een lange lijst.
- Houd iedere toelichting kort.
- Vermijd herhaling tussen items.
- Als er weinig echt relevante ontwikkelingen zijn, zeg dat expliciet en forceer geen volume.

## Kwaliteitslat
- Wees feitelijk en terughoudend bij onbevestigde claims.
- Maak onderscheid tussen nieuwswaarde en operationele waarde.
- Benadruk wat een SecOps-analist moet weten, niet wat alleen interessant is in algemene zin.
- Als een item vooral relevant is voor detectie-engineering of threat hunting, benoem dat expliciet.
- Als een item vooral achtergrond is en niet direct actie vraagt, benoem dat ook kort.

## Safety
- Verzin geen details, links of indicatoren.
- Presenteer geen speculatie als feit.
- Als broninformatie onvoldoende duidelijk is, benoem de onzekerheid kort en neutraal.

Heb deze een paar keer uitgevoerd maar ik merk dat veel feeds geen resultaat leveren omdat een LLM het uitvoert. Hoe heb je dit omzeilt?
07-05-2026, 10:54 door richard3332
Door _R0N_: Ik scan de CVE database op software bekend in onze CMDB.

Je moet niet alles bekijken, dan zie je door het bos de bomen niet meer. Je moet alleen zien wat belangrijk is.

Stap 1: zorg dat je CMDB up2date is (en blijft)
Stap 2: gebruik de data die je hebt om enkel die data op te halen die belangrijk is

Met deze setup kom je een eind maar ik denk dat je best wat early warnings mist waar nog geen CVE voor is geregistreerd en die al wel worden misbruikt.
08-05-2026, 09:49 door Anoniem
Door richard3332:
Door Anoniem:
Heb deze een paar keer uitgevoerd maar ik merk dat veel feeds geen resultaat leveren omdat een LLM het uitvoert. Hoe heb je dit omzeilt?

Je kan de User-Agent aan passen.
09-05-2026, 13:05 door Anoniem
CVE scan, dedicated patch management en alert platform dat security updates om het uur pushed naar al onze software en dagelijks rapportage maakt trends toont en meldingen geeft van EOL's of inactief geraken van de bekende developer sites.

Voor directie niveau de bekende newsletters, security subscriptions van leveranciers (minder security waarde maar wel voor accountability) Executive summaries zijn godsend als iemand zich weer eens met je vak bemoeit die er geen reet verstand van heeft.

En voor security news heb ik zelf een feed dashboard geschreven dat gebaseerd op keywords en keywords combi een prioriteit classificatie hangt een news ticker met prio toont en voor prio 1 gevallen een losse alert box activeert. Simpel weg ontwikkelt om makkelijk onderweg of als ik van reguliere kantoor ben nieuws te volgen en te anticiperen op mitigation strategie voor die dag. Voor de kritieke software staat er naast prio 1 een geluids notificatie op 24/7 die is helaas afgelopen paar dagen dus ook afgegaan maar wat is je nachtrust vs wakker worden en gehacked zijn right?

Voor veiligheid runt de dashboard in read only modus tenzij je een speciale security token hebt ingeladen die om de week veranderd en enkel gegenereerd wordt zodra je op het specifieke netwerk zit waar deze aan hangt. Uiteraard moeten de feeds gesanitized worden en als extra laag heb ik het verbonden aan mijn unieke VPN profiel op mijn mobiel met mTLS want het is voor mij persoonlijk dus waarom zou ik traditionele users inlog inbouwen.

Hier even wat voorbeeld screenshots met random bronnen en keywords.
Simpel makkelijk leesbaar puur voor mij onderweg.
https://gcdnb.pbrd.co/images/-T9oiVHKORzf.png
https://gcdnb.pbrd.co/images/JrF1W5i_-dfQ.png

Op je vraag lastig met onderhoud absoluut niet is iets van 200 lijnen aan code momenteel. Ik heb een template van elke versie die ik ontwikkel en de eerste versie is door mij zelf met hand geschreven. Dat koste een ochtendje en daarna nam de AI bij mij het over wat doorontwikkeling tijd verkleint naar uurtje per week.

Ik gooi de code in mijn bedrijfs AI die past de wensen aan ik run een validator erover ik check of beveiiging nog op orde is en ik deploy vervolgens de nieuwe versie op een losstaande server van de rest van ons interne netwerk. Komende versie ga ik trend lijns in zetten zodat ik per week of maand kan zien waar meeste sht mis gaat nu we overal last krijgen van de techdept skeleton in the closets bij leveranciers. En de versie erna wil ik een reporting module erin zetten die gebasseerd op mijn wensen zelf een nieuwsbrief maakt. Voor de refreshers van wat er speelde die week.

Ik heb in mijn contract staan dat ik voor eigen gebruik servers en projecten mag optuigen voor X uur per maand zolang het gerelateerd is aan mijn werk. Houdt me als iemand die tegenwoordig op management niveau voornamelijk opereert actief in het technische deel, up to speed en met min mogelijk tijdsbesteding. Heb wel meer van dit soort pet projects zoals eigen ontwikkelde privacy search engine, eigen ontwikkelde one time message, bestandsdeling voor secure communication in een non secuur chat programma en nog een hele rits aan tools designed om mijn werk makkelijker te maken..

Sommige van dit soort pet projects groeien vervolgens uit tot mature code voor productie in ons bedrijf en vanaf dat moment splits de onderhoud branch. Ik blijf mijn eigen versie houden en ontwikkel die in spare time door en de productie versie komt onderhanden van devops en wordt eigendom van bedrijf met strikte code governance na dat ik een eenmalige bonus heb gehad en dan teken ik dat ik de code niet mag meenemen bij vertrek en hun voor restrictie dat het voor internal use only is.

Bedrijf levert het nagenoeg gratis voordeel op mij scheelt het tijd in het werk en heb er direct profijt van. En bedrijf loopt geen risico dat de kennis wegvalt als ik zou wegvallen. En mocht zolang ik er werk toch vragen zijn dan weet devops me te vinden.

Waarom gebruik ik een feed agrgegator en geen LLM om het me zelf nog makkelijker te maken?
Veiligheid.

Een LLM gaat hallucineren gaat CVE's wegens mentioning in berichten door elkaar halen verdraait vaak woorden waardoor iets minder erg of erger lijkt dan het is. Het is handig voor als je na constatering van een issue snel datamining wilt doen naar bronnen en ze daarna zelf verifiert maar ik zou echt niet mijn infra toevertrouwen aan een LLM. Dat is alsof je een stagiair neerzet met basis instructies en wegloopt voor de rest van de dag. Dat kan goed gaan maar de kans dat het grandioos mis gaat maakt het het risico niet waard.

Gooi verder gerust die screenshots tegen een AI aan en laat hem gebasseerd daarop een eigen versie maken in je gewenste programeer taal als je dat wilt zolang je maar zelf de code kan auditen en testen. Dit is een project dat niet viable is voor binnen het bedrijf om productie te nemen omdat operations al zoals genoemd professionele infra ervoor heeft. Ik deel mijn code echter niet wegens dat ik onze bronnen voor operationele veiligheid en privacy niet vertoon en de security token code en andere beveiliging checks obviously erin zit verweven.

Daarnaast moet je je bronnen afstemmen op je eigen infra je wilt juist niet te veel bronnen als het op news feed aankomt en omdat de meeste toch gaan papagaaien zul je ook voor jezelf moeten uitzoeken welke het fijnste lezen. Want oh boy kunnen sommige cybersec bedrijven als angsty teenagers schrijven over serieuse dreigingen.

En als laatste is het heel belangrijk dat je zelf je weg leert ook met truukjes en tools verzinnen wil je doorgroeien in je vakgebied. Ik doe mijn werk al een ruim twintig jaar en als ik één advies kan meegeven blijf lol in je werk houden blijf jezelf uitdagen en blijf nieuwsgierig. Blijf zo doorgaan en je hebt een goede voorsprong op de meeste in de sector.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.