Zonder categorie
Onze miskleun: hoe een publieke GitHub-issue bijna een productiewachtwoord lekte
Zonder goede CLAUDE.md-richtlijnen zette een AI-agent een productiewachtwoord in platte tekst in een publieke GitHub-issue. Wat er misging, waarom de IP-ACL op Traefik ons redde, en welke lessen dit oplevert over secrets en AI-agents.
Adding Hosts, IP Ranges and URLs to OpenKAT via the API
Does OpenKAT have an API to add new (sub)domains or IP ranges? Yes, through the Octopoes declarations API. A practical, tested guide with working curl examples, the two-step declaration plus scan profile pattern, bulk options, and where Rocky’s own API fits in.
De echte OpenKAT herkennen: officiële bronnen en hoe u namaak vermijdt
Hoe herkent u de officiële OpenKAT en vermijdt u misleidende namaaksites? De echte bronnen, een verificatie-checklist en de belangrijkste waarschuwingssignalen op een rij.
Cyberbeveiligingswet aangenomen: wat bestuurders nu écht moeten regelen
Op 15 april 2026 stemde de Tweede Kamer in met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). De streefdate voor inwerkingtreding: tweede kwartaal 2026. Voor bestuurders betekent dat: minder dan een kwartaal om zorgplicht, meldplicht, registratieplicht én een opleidingsplicht op orde te hebben, met persoonlijke aansprakelijkheid als stok achter de deur. In dit artikel zetten we op een rij wat er écht verandert en hoe u met OpenKAT een groot deel van de technische zorgplicht aantoonbaar kunt afdekken.
Docker Compose Override: Keep Your Config Clean Across Environments
How docker-compose.override.yml works, when to use it, and practical examples with network conflicts, Traefik labels, and production deployments, using OpenKAT as a real-world case study.
Van Data naar Dreigingsinformatie: De Evolutie van SIEM met Elastic
In het huidige digitale landschap, waar cyberdreigingen steeds geavanceerder en talrijker worden, is robuuste beveiligingsmonitoring geen luxe meer, maar een absolute noodzaak. Jarenlang vormde Security Information and Event Management (SIEM) de hoeksteen van de cyberdefensie van veel organisaties.
Traefik: Geavanceerde Configuratie voor Certificaten, Security Headers en Logging
Ontdek hoe je Traefik configureert voor veilige HTTPS-certificaten, security headers en observability via OpenTelemetry. Leer hoe je logging en metrics optimaal inzet voor Elasticsearch
Veiligheid is geen product, maar een continu proces
Veel organisaties benaderen de opvatting dat ‘veiligheid is geen product’, alsof het iets tastbaars is dat je in één keer kunt aanschaffen of implementeren. Een set regels, een firewall, een ‘state-of-the-art’ oplossing: en klaar is Kees. In werkelijkheid is veiligheid een levend fenomeen, iets dat constant voeding en aandacht nodig heeft. Zodra je denkt dat […]


