Je hebt een klacht over de onderstaande posting:
Wij hebben ooit een pentest vanuit intern laten uitvoeren. We hadden de meeste zaken goed op orde, maar we draaide een verouderde MaxDB database (van SAP) en daar was ook een publieke exploit voor beschikbaar. Dingen die je uit het oog verliest zijn het gevaarlijkst .. Ze konden zo een lokal admin account aanmaken door een commando naar de server te sturen, en vervolgens kan je vanaf daar verder. Dat was een goed leermoment voor ons wat betreft het bijhouden van ALLE software die binnen het netwerk gebruikt worden.
Beschrijf je klacht (Optioneel):