Onze miskleun: hoe een publieke GitHub-issue bijna een productiewachtwoord lekte

Zonder goede CLAUDE.md-richtlijnen zette een AI-agent een productiewachtwoord in platte tekst in een publieke GitHub-issue. Wat er misging, waarom de IP-ACL op Traefik ons redde, en welke lessen dit oplevert over secrets en AI-agents.

Continue Reading
Kantoorgebouw met digitaal beveiligingsschild en aflopende klok, symbool voor de NIS2 Cyberbeveiligingswet die op 15 augustus 2026 ingaat

NIS2 Komt Eraan: Bent U Voorbereid? Een Praktische Gids

De Cyberbeveiligingswet is op 7 juli 2026 aangenomen door de Eerste Kamer en treedt op 15 augustus 2026 in werking. In deze praktische gids leest u wat de NIS2-verplichtingen inhouden en hoe u zich met OpenKAT en Elastic SIEM voorbereidt op de zorgplicht en meldplicht.

Continue Reading

Adding Hosts, IP Ranges and URLs to OpenKAT via the API

Does OpenKAT have an API to add new (sub)domains or IP ranges? Yes, through the Octopoes declarations API. A practical, tested guide with working curl examples, the two-step declaration plus scan profile pattern, bulk options, and where Rocky’s own API fits in.

Continue Reading

De echte OpenKAT herkennen: officiële bronnen en hoe u namaak vermijdt

Hoe herkent u de officiële OpenKAT en vermijdt u misleidende namaaksites? De echte bronnen, een verificatie-checklist en de belangrijkste waarschuwingssignalen op een rij.

Continue Reading
cyberbeveiligingswet-aangenomen

Cyberbeveiligingswet aangenomen: wat bestuurders nu écht moeten regelen

Op 15 april 2026 stemde de Tweede Kamer in met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). De streefdate voor inwerkingtreding: tweede kwartaal 2026. Voor bestuurders betekent dat: minder dan een kwartaal om zorgplicht, meldplicht, registratieplicht én een opleidingsplicht op orde te hebben, met persoonlijke aansprakelijkheid als stok achter de deur. In dit artikel zetten we op een rij wat er écht verandert en hoe u met OpenKAT een groot deel van de technische zorgplicht aantoonbaar kunt afdekken.

Continue Reading

Elastic SIEM Optimalisatie voor Moderne Beveiliging

Elastic SIEM bundelt het verzamelen, analyseren en beheren van beveiligingsdata in één platform. Wie zijn logdata al in Elasticsearch heeft, zet er zonder extra tooling realtime detectie en analyse bovenop. Voor veel organisaties is dat de praktischste route naar serieuze beveiligingsmonitoring. De Fundamenten van Elastic SIEM Elastic SIEM bestaat uit vier componenten met elk een […]

Continue Reading

OpenKAT en Elastic SIEM: Een Gouden Combinatie voor 360° Security

**In een tijdperk waarin digitale dreigingen voortdurend evolueren, is een robuuste en integrale aanpak van cybersecurity geen luxe meer, maar een absolute noodzaak. Voor IT-managers, security professionals en C-level executives in Nederland wordt de druk om te voldoen aan nieuwe wetgeving zoals de

Continue Reading

Elasticsearch ML Jobs: Automatische Inventarisatie, Analyse en Herstel met Python

Hoe je met een Python script automatisch alle Elasticsearch Machine Learning jobs inventariseert, analyseert op memory-problemen, geblokkeerde datafeeds en failed states, en vervolgens load-aware herstelt. Inclusief complete aanpak en code.

Continue Reading

Docker Compose Override: Keep Your Config Clean Across Environments

How docker-compose.override.yml works, when to use it, and practical examples with network conflicts, Traefik labels, and production deployments, using OpenKAT as a real-world case study.

Continue Reading

Developing Custom Boefjes for OpenKAT: A Developer Guide

One of OpenKAT’s greatest strengths is its modular architecture. Boefjes, the scanning plugins that collect data, can be extended with custom implementations for your specific needs. Being actively involved in OpenKAT development and maintenance, we build boefjes both for the community and for our clients. Here’s how the system works and how you can build […]

Continue Reading