<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Notities on CounterProof</title><link>https://counterproof.io/nl/notes/</link><description>Recent content in Notities on CounterProof</description><generator>Hugo</generator><language>nl-NL</language><lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://counterproof.io/nl/notes/index.xml" rel="self" type="application/rss+xml"/><item><title>Cryptowallets en de Cyber Resilience Act: wat de 24-uursregel veronderstelt</title><link>https://counterproof.io/nl/cyber-resilience-act-cryptowallets/</link><pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/nl/cyber-resilience-act-cryptowallets/</guid><description>De verordening noemt cryptowallets nergens. Ze is van toepassing op producten met digitale elementen. Vanaf december 2027 eist ze ook doeltreffende en regelmatige tests en evaluaties van de beveiliging van het product. In onze lezing raakt die plicht aan de vraag of een maker een fout vindt voordat een aanvaller dat doet. Deze notitie legt het toepassingsgebied, de meldtermijnen en de rol van een onafhankelijke review uit.</description></item><item><title>Kwetsbaarhedenbeheer onder de Cyber Resilience Act: waar adversariële review past</title><link>https://counterproof.io/nl/kwetsbaarhedenbeheer/</link><pubDate>Wed, 16 Sep 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/nl/kwetsbaarhedenbeheer/</guid><description>Vinden werd goedkoop; de rest van de levenscyclus niet. Een rondgang langs de fasen (identificeren, beoordelen, beslissen, verhelpen, rapporteren, bewaren) met wat de EU Cyber Resilience Act in elke fase vraagt, en waar een onafhankelijke adversariële review past: in de fasen na de eerste.</description></item><item><title>Adversariële code review: wat de term weglaat</title><link>https://counterproof.io/nl/adversariele-code-review/</link><pubDate>Mon, 14 Sep 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/nl/adversariele-code-review/</guid><description>Vier heel verschillende praktijken gaan inmiddels onder deze naam. Ze bekijken allemaal uw code zoals een aanvaller dat zou doen. Geen ervan geeft u op zichzelf zowel een ondertekend rapport van reviewers buiten uw organisatie als een duidelijke vermelding van hoe ver elke bevinding is bewezen. Hieronder: wat wij leveren, wat een tweede AI-model niet kan, en de grenzen die we noemen voordat u koopt.</description></item><item><title>Een bevinding is geen vonnis</title><link>https://counterproof.io/nl/notes/een-bevinding-is-geen-vonnis/</link><pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/nl/notes/een-bevinding-is-geen-vonnis/</guid><description>AI kan inmiddels in een middag duizenden bevindingen over kwetsbaarheden genereren. Een bevinding is een getuige, geen vonnis, en het ene veld dat niemand kan controleren, is het veld dat iedereen opblaast. Zo leest u de stortvloed zonder erin te verdrinken.</description></item></channel></rss>