Artikelen (449)
Cartoon (22)
Column (127)
Video (15)

Pentester haalt niche-certificaat voor webapplicaties

Hidde Smit (Pinewood) mag zich Offensive Security Web Expert (OSWE)-expert noemen Hidde Smit, pentester bij Pinewood, heeft het zogeheten Offensive Security Web Expert (OSWE)-certificaat van Offensive Security behaald. Deze is gericht op het pentesten van webapplicaties. Smit claimt de tweede Nederlandse pentester met zo’n certificaat te zijn. Computable spreekt hem over de certificering. https://www.computable.nl/artikel/nieuws/security/6706210/250449/pentester-haalt-niche-certificaat-voor-webapplicaties.html […]

Lees verder… from Pentester haalt niche-certificaat voor webapplicaties

Anonimiseren van testdata in een testomgeving

Auteur: Eric Spaargaren– erics70@kpnmail.nl Welke impact heeft anonimiseren voor organisaties?  In dit artikel geef ik in het kort inzicht in wat de nieuwe AVG-wetgeving inhoudt, welke gevolgen dit heeft voor een organisatie, wat er komt kijken bij het uitvoeren van anonimiseren en welke controles er uitgevoerd kunnen worden na het anonimiseren.   AVG-wetgevingAVG staat voor Algemene Verordening Gegevensbescherming, dit is […]

Lees verder… from Anonimiseren van testdata in een testomgeving

Frictie tussen ontwikkelaar en security blijft

Beveiliging moet tijdens de ontwikkelingscyclus geïntegreerd worden (security by design). Echter is er nog steeds sprake van frictie tussen het development- en security-team. Zo vindt bijna de helft van de beveiligingsprofessionals (49 procent) het lastig om ontwikkelaars ertoe te bewegen om prioriteit te geven aan het verhelpen van kwetsbaarheden. https://www.computable.nl/artikel/nieuws/development/6705333/250449/frictie-tussen-ontwikkelaar-en-security-blijft.html […]

Lees verder… from Frictie tussen ontwikkelaar en security blijft

IT-pro’s kunnen nu ook nieuwe Edge-browser testen

Microsoft heeft gisteren aangegeven dat de browser nu zo ver gevorderd is in de ontwikkeling dat IT-professionals de software aan de tand kunnen gaan voelen. Microsoft heeft al een testversie van de Chromium-gebaseerde Edge-browser beschikbaar sinds april in het reguliere Insider-testprogramma.  Het bedrijf had echer aangegeven de zomer te gebruiken om meer functionaliteiten voor de […]

Lees verder… from IT-pro’s kunnen nu ook nieuwe Edge-browser testen

Hack laat miljoenen aan bitcoins verdwijnen

Het Japanse cryptoplatform BITpoint Japan heeft zijn activiteiten voorlopig opgeschort, na een hack van het handelsplatform. Daarbij is waarschijnlijk voor 3,5 miljard yen, omgerekend bijna 30 miljoen euro, aan digitale munten als bitcoin en ripple gestolen. https://www.agconnect.nl/artikel/hack-laat-miljoenen-aan-bitcoins-verdwijnen […]

Lees verder… from Hack laat miljoenen aan bitcoins verdwijnen

Goede testers zijn geen goede testautomatiseerders. So what?

Auteur: John Kronenberg ● John.Kronenberg@closesure.nl In de afgelopen tien jaar is de rol van de tester drastisch, dramatisch voor velen, veranderd. De tester van nu moet naast testvaardigheden ook heel goed technisch onderlegd zijn. De tester van nu moet ook testautomatisering kunnen inrichten en bijvoorbeeld zelf fixtures in Java, Selenium Webdriver scripts of Cucumber stepdefinitions kunnen programmeren. […]

Lees verder… from Goede testers zijn geen goede testautomatiseerders. So what?

Miljoenenboete voor British Airways na datalek

8 juli 2019 11:31 | Frederic PetitjeanTopic Security De Britse privacycommissie wil British Airways een boete van 204 miljoen euro aansmeren na een groot datalek vorig jaar. Daarbij werden de financiële gegevens van honderdduizenden klanten gestolen. Het is de hoogste boete sinds vorig jaar de GDPR-regels in voege gingen. https://www.computable.nl/artikel/nieuws/security/6699954/250449/miljoenenboete-voor-british-airways-na-datalek.html […]

Lees verder… from Miljoenenboete voor British Airways na datalek

‘Gegevens 90 miljoen Chinezen op straat na datalek overheid’

Bij een datalek in een openbaar toegankelijke ElasticSearch-server bij een overheidsinstantie in de Chinese provincie Jiangsu zijn meer dan 90 miljoen gegevens mogelijk op straat terecht gekomen, dat meldt BleepingComputer. Twee databases bij de Jiangsu Provincial Public Security Department van de provincie, met hierin persoonlijke en zakelijke gegevens van burgers en bedrijven, waren vrij toegankelijk. https://www.agconnect.nl/artikel/gegevens-90-miljoen-chinezen-op-straat-na-datalek-overheid […]

Lees verder… from ‘Gegevens 90 miljoen Chinezen op straat na datalek overheid’

Webcamgat in Zoom, met achtergebleven lokale webserver op Macs

De Mac-clientsoftware voor videoconferencing-app Zoom heeft een kwetsbaarheid waardoor het mogelijk is webcams stiekem aan te zetten. Een slachtoffer naar een website lokken waar een verborgen iFrame draait, zorgt voor automatisch joinen van een Zoom-sessie waarbij de webcam dus aangezet wordt. Dit securitygat is gemeld bij Zoom, die er na drieënhalve maand nog geen fix […]

Lees verder… from Webcamgat in Zoom, met achtergebleven lokale webserver op Macs

Waarom software van goede kwaliteit goedkoper is

Geld is een belangrijke afweging bij het laten ontwikkelen van software. Gaan kwaliteit en prijs doorgaans hand in hand, bij software ligt dat anders. Wil je bijvoorbeeld een webapplicatie laten bouwen of investeren in software, dan klopt dit vaak niet. Goede kwaliteit is bij software vaak goedkoper onder de streep. https://www.computable.nl/artikel/blogs/digital-innovation/6689726/5260614/waarom-software-van-goede-kwaliteit-goedkoper-is.html […]

Lees verder… from Waarom software van goede kwaliteit goedkoper is