Incidenten | Blog

~/blog/series/incidents

Incidenten

Wat er werkelijk misging, gelezen bij de bron in plaats van in de berichtgeving erover.

Waar deze reeks over gaat

Elk stuk hier begint bij iets wat gebeurd is. Geen dreigingsmodel, geen demonstratie in een lab, maar een echte gebeurtenis met een datum erbij en een bedrijf dat er achteraf over moest schrijven.

De regel die ik mezelf oplegt: de bron wint. Een postmortem van de leverancier weegt zwaarder dan een artikel over die postmortem, een disclosure-tijdlijn zwaarder dan een samenvatting ervan, en spreken die twee elkaar tegen, dan is die tegenspraak meestal de interessantste zin van het stuk. Dat heeft al meer dan eens iets opgeleverd: het getal dat iedereen herhaalt, blijkt geregeld het getal te zijn dat nergens in het rapport staat.

In volgorde gelezen beschrijven ze één beweging in plaats van zeven losse ongelukken. Een agent krijgt een credential omdat hij er zonder niks kan. Hij krijgt bereik, want een tool zonder bereik doet niets. Daarna gaat er iets mis binnen een grens waar de buit toch al achter lag, en precies de eigenschap die die grens de moeite waard maakte, maakte ook de ontsnapping mogelijk.

Geen van deze stukken is geschreven om te betogen dat agents te gevaarlijk zijn om te gebruiken. Ik gebruik ze dagelijks. Ze bestaan omdat de branche hier abstract over blijft praten terwijl het concrete dossier groeit, en dat dossier leert je meer dan de discussie.

Waar dit naartoe gaat

Deze reeks groeit als er iets gebeurt, en dus onvoorspelbaar. Wat mij betreft groeit hij langzaam. Wat ik er graag bij wil hebben is de saaie helft: de incidenten die vroeg werden opgemerkt en nooit een verhaal werden, want daar zit de les die je kunt meenemen. Heb je er zelf een meegemaakt en kun je erover praten, dan sta je op de contactpagina niet voor een dichte deur.