Cybersecurity
Cybersecurity
Pentesting, awareness en forensisch onderzoek, plus de beveiliging van het private netwerk zelf.
- Pentest
- OWASP, PTES
- Forensics
- Bewijsvaste vastlegging
- Kader
- NIS2, AVG
Het netwerk is de aanvalsvector
Een private netwerk verkleint uw aanvalsoppervlak, maar verplaatst de core naar uw eigen terrein. Wie de core beheert, beheert het verkeer. Wij richten dat in met segmentatie, sleutelbeheer en logging die bewijsvast is.
Diensten
- Awarenesstraining voor medewerkers
- Pentesting van netwerk, applicatie en fysieke toegang
- Digitaal forensisch onderzoek na een incident
- Securitymaatregelen op het private netwerk zelf
Waar wij beginnen
Vrijwel altijd met dezelfde vraag: waar staat uw data, wie kan erbij en hoe weet u dat. In de praktijk blijkt het antwoord op de tweede vraag vaker onbekend dan organisaties verwachten. Rechten groeien mee met functiewisselingen en worden zelden ingetrokken.
Een rechteninventarisatie is daarom meestal de eerste stap, en zelden de duurste.
Het private netwerk als aanvalsvlak
Een eigen netwerk verkleint uw blootstelling naar buiten, maar verplaatst de core naar uw eigen terrein. Wie de core beheert, ziet al het verkeer. Dat vraagt om maatregelen die bij een publieke operator buiten uw blikveld vallen:
- Beheertoegang gescheiden van het productienetwerk, met meervoudige authenticatie
- Sleutelmateriaal voor SIM-uitgifte in een beheerde omgeving, niet in een spreadsheet
- Logging van beheerhandelingen, weggeschreven naar een systeem waar de beheerder zelf niet in kan wijzigen
- Segmentatie tussen IoT, werkplekken en procesverkeer
Detectie boven preventie
Volledige preventie bestaat niet. De vraag is hoe snel u merkt dat er iets gebeurt, en of iemand daar dan naar kijkt. Wij richten monitoring in op de signalen die er werkelijk toe doen: aanmeldingen op ongebruikelijke tijdstippen, rechtenwijzigingen, uitgaand verkeer naar onbekende bestemmingen en het uitschakelen van beveiligingsagenten.
Na een incident
Zet niets uit, log nergens op in en verwijder niets. Bel ons. De reflex om op te ruimen vernietigt precies het bewijs dat u nodig heeft voor uw melding en voor een eventuele procedure. Zie digitaal forensisch onderzoek.
Wie het werk doet
Onze securityspecialisten komen uit de praktijk. Dat is een verschil dat merkbaar is: iemand die zelf incidenten heeft afgehandeld, herkent binnen een uur of een melding ergens toe leidt of dat het ruis is. Iemand met alleen een certificaat leest het draaiboek voor.
Die ervaring is opgebouwd in omgevingen waar het misging en er onder tijdsdruk gehandeld moest worden. Dat vormt hoe wij adviseren: geen lijst met tweehonderd bevindingen, maar de drie dingen die u deze maand moet regelen en waarom.
Waarop wij kunnen acteren
- Preventie. Rechteninventarisatie, segmentatie, hardening, meervoudige authenticatie, e-mailbeveiliging
- Detectie. Monitoring op de signalen die ertoe doen, met opvolging die belegd is
- Toetsing. Pentesting en awareness training
- Respons. Ondersteuning tijdens een incident, met behoud van bewijs
- Nazorg. Digitaal forensisch onderzoek en de onderbouwing voor uw melding
- Aantoonbaarheid. Gapanalyse tegen de zorgplicht, maatregelenregister, incidentprocedure
Veelgestelde vragen over de Cyberbeveiligingswet, meldtermijnen en ketenverantwoordelijkheid staan in het kenniscentrum.
Partners waar dat beter uitkomt
Wij hebben niet alle specialismen in huis en doen daar niet geheimzinnig over. Voor onderdelen die diepere expertise vragen, of wanneer u om een andere reden een tweede partij wilt betrekken, werken wij met vaste partners.
Dat kan ook uw eigen wens zijn. Sommige organisaties willen bewust dat de partij die het netwerk bouwt niet dezelfde is als de partij die het test. Die redenering deugt, en wij werken daaraan mee in plaats van hem weg te praten.
Wat wij in beide gevallen doen: de regie houden, zodat u één aanspreekpunt houdt en niet zelf tussen leveranciers hoeft te bemiddelen.