Bekende, niet gedichte kwetsbaarheden vormen een groter risico dan onbekende zwakke plekken.
Een organisatie kan niet bijwerken wat niet in beeld is. Naast werkplekken en servers gaat het om netwerkapparatuur, printers, camera's en apparaten die ooit zijn aangesloten en vergeten. Een actuele inventaris is de basis van elk patchbeleid.
Een vast moment per maand geeft voorspelbaarheid en maakt testen mogelijk. Daarnaast is een spoedprocedure nodig voor kwetsbaarheden die actief worden misbruikt, waarbij wachten op het volgende moment te lang duurt.
Apparatuur en software waarvoor geen updates meer verschijnen, blijven kwetsbaar zonder dat daar iets aan te doen is. Het einde van de ondersteuning hoort in de inventaris te staan, zodat vervanging tijdig wordt ingepland.
Dit artikel geeft algemene informatie. Elke omgeving verschilt, en een maatregel die in de ene situatie werkt kan elders ongewenste gevolgen hebben. Bij ingrijpende wijzigingen is toetsing door een ICT-beheerder verstandig.
Een back-up die nooit is teruggezet, is geen back-up. Het herstel is het onderdeel dat in de...
De meeste incidenten beginnen bij een e-mail. Techniek vangt veel af, maar niet...
Een uniek wachtwoord per dienst en een tweede factor vangen samen het grootste deel van de...