Je hebt een klacht over de onderstaande posting:
Door Anoniem: Er zou wat realistischer gekeken moeten worden naar het werkelijke risico. Die score van 9.9 is voornamelijk theoretisch en worst case scenario. Wie heeft er niet 2FA/MFA op een vpn appliance? Login via SAML met bv Azure/Entra, al gebruik je de interne mogelijkheid voor TOTP die ingebakken zit, dit is precies een van de grootste redenen dat MFA bestaat; uitlekken van username/password heeft een veel minder grote impact. Zodra een onbekend persoon door de authenticatie/autorisatie heen kan komen met geldige credentials dan kan diegene al een heel stuk je netwerk in. De remote code execution op de appliance zelf is rot om er als extra bij te hebben, maar diegene kan naar binnen toe al voor een groot deel opgaan in het legitieme verkeer.Vroeger hadden we al 2FA namelijk gebruikersnaam en wachtwoord. Op een gegeven moment was er iemand zo slim om het e-mailadres gelijk te stellen aan de gebruikersnaam en toen was het nog maar een 1FA. En hierbij meteen dan hoe ongelofelijk slim ze zijn geweest met ...
Beschrijf je klacht (Optioneel):