Je hebt een klacht over de onderstaande posting:
Er is inderdaad te veel laaghangend fruit en daar wordt automatisch voortdurend op het gehele net naar afgestruind. Veiligheid is nog te vaak sluitpost op de begroting, maar de "eindafrekening zit dan altijd onder in de zak". Er is inderdaad verschil tussen een A+ graad website, een website in de F-graad klasse en een T-graads webstek. De laatstgenoemde moet zich klaar maken voor een plaatsje in de hall of shame. Nog te weinig bevinden zich binnen de rijen van de hall of fame. Nog te veel outdated en non-upgraded, te veel met verkeerde instellingen, ontbrekende veilgheidsheaders etc. Te veel met af te voeren of zelfs voorgoed verlaten code. Maar ook veel stiekem gedoogde onveiligheid ook via obfuscatie, dus security through obscurity. Waarom? Omdat het zo lekker geld in het laatje laat vloeien bij de grote stakeholders. Ik probeer steeds ervoor te zorgen, dat mensen er hun oogjes langzaam voor open gaan doen en dat is een langdurig en vaak ontmoedigend gevecht in de hoop dat het eens beter gaat ...
Beschrijf je klacht (Optioneel):