Je hebt een klacht over de onderstaande posting:
Er zou wat realistischer gekeken moeten worden naar het werkelijke risico. Die score van 9.9 is voornamelijk theoretisch en worst case scenario. Wie heeft er niet 2FA/MFA op een vpn appliance? Login via SAML met bv Azure/Entra, al gebruik je de interne mogelijkheid voor TOTP die ingebakken zit, dit is precies een van de grootste redenen dat MFA bestaat; uitlekken van username/password heeft een veel minder grote impact. Zodra een onbekend persoon door de authenticatie/autorisatie heen kan komen met geldige credentials dan kan diegene al een heel stuk je netwerk in. De remote code execution op de appliance zelf is rot om er als extra bij te hebben, maar diegene kan naar binnen toe al voor een groot deel opgaan in het legitieme verkeer.
Beschrijf je klacht (Optioneel):