
Zomercolumn Soveryne: security die je uitvoert, niet archiveert
Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan de techniek zelf. In de jaren dat ik aan tafel zat met CISO’s, security officers, CxO’s en developers, werd dat doolhof alleen maar groter. NIS2, […]