Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Anoniem: Een externe partij heeft een pentest gedaan en het zwakke wachtwoord gemist, de te hoge rechten gemist. Mag ik de naam van die partij weten, juist HIEROM laat je pentesten uitvoeren. Kijk hier hebben we een papieren specialist weer ergens op een zolder kamertje. Wie zegt dat dit een onderdeel wat van de pentest? Wat was de scope exact? Dan kan je er pas iets over vertellen. Dit hoeft helemaal niet uit een pentest te komen, je maakt hier een paar hele goede "beste kapiteins staan aan wal" opmerkingen. Je weet trouwens ook het verschil tussen pentest en een audit? Blijkbaar niet. Door Anoniem: In het rapport staat dat de FTP server toegankelijk was gemaakt voor het internet. Deze server was ook toegankelijk via RDP (blijkbaar was het een windows server). Dus niet op protocol gefiilterd! Ongelooflijk dom em naïef. Waar lees je dat precies, dat er niet op protocol gefilterd was? Dan zou het nog eens bewust expliciet zijn opengezet. Nog dommer. Windows kan je niet zo maar aan het ...
Beschrijf je klacht (Optioneel):