Wij zijn |
Wat is End-of-Life
End-of-Life (EoL) is een term die aangeeft dat hardware of software niet meer ondersteund wordt door de ontwikkelaar. Dit betekent dat de ontwikkelaar geen technische ondersteuning meer zal verlenen en dat er geen (beveiligings)updates meer vertrekt zullen worden.
Als we het willen hebben over hoe lang EoL-hardware nog goed is, hangt dat sterk af van het onderhoud en het algemene gebruik van die hardware en kan het ergens tussen drie en acht jaar liggen.
Software daarentegen moet regelmatig worden bijgewerkt, en u kunt verwachten dat uw software meerdere malen per jaar wordt gepatcht. De levenscyclus van software kan soms ook vrij lang zijn. EoL-software kan dus nog wel gebruikt worden, maar dit wordt sterk afgeraden omdat hier beveiligingsrisico’s bij komen kijken. Soms kan een ontwikkelaar ervoor kiezen om toch een beveiligingsupdate uit te brengen voor EoL-software. Een voorbeeld hiervan is de buffer overflow kwetsbaarheid in Windows genaamd EthernalBlue.[1]
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Botnet
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Metadata
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
Hoe werkt NTLM, NTLMv1, NTLMv2, LM?
In deze blogpost lees je over de werking van het NTLM authenticatieprotocol. Vaker dan eens worden termen door elkaar gebruikt. Wat is nu het verschil tussen NTLMv1 en NTLMv2? En hoe maak je van alleen een wachtwoord een valide NTLMv2-response?
Server header verwijderen
Ontdek hoe je de Server-header in HTTP-responses beheert voor IIS, Nginx en Apache om je webserver veiliger te maken. Veiligheid is geen luxe, maar een noodzaak.
CVE-2023-28130 – Command injection in Check Point Gaia Portal
Pentests.nl has discovered a vulnerability in Check Point Gaia Portal which, as an authenticated user, could be exploited to execute commands on the operating system.