icon

Cybersecurity

De afgelopen jaren is IT de slagader geworden van ieder bedrijf, het is niet meer weg te denken en organisaties kunnen niet meer zonder. Met de toename van het (decentrale) gebruik en het belang van IT is digitale beveiliging aan veel verandering onderhevig. Kwaadwillende hackers zijn creatief en maken slim gebruik van nieuwe technologie, waardoor organisaties continue voor nieuwe uitdagingen komen te staan om hun bedrijf goed te beveiligen.

Een bijkomende uitdaging is dat hackers hun werk automatiseren en uitbesteden. Daardoor is iedereen en elke organisatie, ongeacht de omvang, een doelwit geworden. Pas als de ransomware binnen de hele organisatie is verspreid, wordt onderzocht hoe het bedrijf het beste kan worden afgeperst en welke afkoopsom net betaalbaar is voor de organisatie. Op het moment dat de ransomware is geactiveerd is het eigenlijk al te laat. De ondersteuning die nodig is bij een incident response is dusdanig kostbaar dat het een strop is voor elke organisatie. Het is daarom van levensbelang dat de basispreventie in gebruik is. PLTFRM en haar partners hebben een oplossing voor elk type organisatie en kunnen onafhankelijk adviseren over de aanpak die het beste past.

Ons advies is om altijd te starten met een security scan. Afhankelijk van de uitkomst bouw je vervolgens een security mesh uit de volgende categorieën:

  • Security audit & testen: Een audit of scan om te bepalen waar je als organisatie staat en die inzicht geeft in welke acties er nog genomen moeten worden. De vertrouwde PLTFRM-partners helpen organisaties bij deze eerste stap en kunnen ook ondersteunen bij de vervolgstappen voor implementatie, risk assessment, testen, compliancy en audits.
  • Ransomware: Vanuit het PLTFRM-partner netwerk helpen we klanten met preventieve maatregelen, detectie, reactie/response (bij een incident) en alerting services. Ongeacht of de organisatie nu aan het begin van het beveiligingsvraagstuk staat of de basis al ingeregeld heeft en de volgende stap wil nemen, vanuit het PLTFRM-netwerk van specialistische partners kunnen we ondersteunen om de werkplek, het netwerk en het datacenter te beveiligen en veiliger te maken.
  • Applicatiebeveiliging: Naast het beveiligen van de werkplek en het datacenter is uiteraard ook de applicatiebeveiliging van belang. Dit vindt plaats door het identificeren en monitoren van de kwetsbaarheden in applicaties. PLTFRM-partners zijn in staat om te adviseren en applicatie scans & monitoring uit te voeren, waardoor het aantal kwetsbaarheden tot een minimum wordt beperkt.
  • Netwerkbeveiliging: Alle communicatie tussen het datacenter, de werkplek en de cloud gaat over het netwerk. Het is dus van belang dit kritieke onderdeel goed te beveiligen. PLTFRM-partners kunnen helpen met het identificeren, beveiligen, alarmeren en monitoren van het (software defined) netwerk. Voor diensten als netwerk intrusion detection, secure DNS en Security Operations Center (SOC) kun je bij PLTFRM terecht.

Resultaten: 6 Diensten

Grootte

9

Services

PLTFRM services

1

Gecertificeerd Penetratie test

Categorie: Penetratie Testen

Pentest en wat het inhoudt

Een pentest is het ideale startpunt voor een upgrade van uw cybersecurity. Door middel van een penetratietest onderzoekt DeepBlue of, en zo ja, hoe (kwaadwillende) externen uw netwerk of applicatie kunnen binnenkomen. We proberen het systeem binnen te dringen om zo te onderzoeken waar de zwakke plekken in het systeem zitten. Er zijn verschillende strategieën voor de uitvoering van een penetratietest. In goed overleg met u voert DeepBlue de tests uit met 0% voorkennis (black box), 50% voorkennis (grey box) of 100% kennis van de opdracht (white box). We bepalen vooraf duidelijk de scope, de aanpak en de doelstellingen van de penetratietest voor optimaal resultaat.

Zwakheden in de beveiliging van uw netwerk

Feitelijk misbruiken wij de mogelijke zwakheden in de beveiliging van uw netwerk om toegang te krijgen tot de achterliggende systemen of informatie. We breken letterlijk in. Hierbij maken de specialisten van DeepBlue gebruik van zelfontwikkelde en uiterst intelligente hulpmiddelen. De uitkomsten van onze inbraakpogingen geven aanleiding tot nieuwe detectiepogingen en worden meegenomen in de analysefase. Door middel van een penetratietest kunnen wij ook onderzoeken wat de kans op misbruik door ongeautoriseerde personen is, zoals ex-werknemers of andere externe partijen die niet in uw belang handelen. Vervolgens kunt u proactief maatregelen nemen om uw beveiliging aan te scherpen, mocht dit nodig zijn.

Pentest van DeepBlue is meer dan alleen een scan

Er zijn genoeg bedrijven die penetratietesten aanbieden, maar vaak komen ze niet verder dan geautomatiseerde scans. Uit deze scans komen foutmeldingen boven water die ze in een rapport verwerken. Dit is natuurlijk erg bruikbare informatie, maar wij kunnen nog zoveel meer voor u betekenen. De kracht van een goede test zit namelijk juist in het handwerk. Onze gecertificeerde specialisten - ethical hackers - controleren de bevindingen van scans handmatig en proberen eventuele zwakheden met de hand uit te buiten. Precies zoals een echte hacker dit zou doen. Met andere woorden: DeepBlue ziet pentesting niet alleen als scan, maar als handwerk en levert nét die extra service die noodzakelijk is om kwaliteit te leveren en grip op uw databeveiliging te krijgen. Het is dus altijd aan te raden om een pentest uit te laten voeren, maar als u uw beveiliging echt tot een hoger niveau wilt tillen, kiest u het beste voor DeepBlue!   

Grootte

10

Services

PLTFRM services

3

Maatwerk Pentest

Categorie: Penetratie Testen

CyberAnt is een organisatie die gespecialiseerd is in cybersecurity en biedt diverse diensten aan, waaronder pentesten. Bij een pentest gaat het erom dat de experts van CyberAnt de beveiliging van het netwerk, de systemen en/of applicaties van een organisatie testen door deze proberen te hacken, om zo kwetsbaarheden en zwakke plekken op te sporen.

Een pentest kan verschillende vormen aannemen, afhankelijk van de wensen en behoeften van de klant. Zo kan er bijvoorbeeld gekozen worden voor een black-box pentest, waarbij de experts geen voorkennis hebben over het systeem of de applicatie die ze gaan hacken. Hierbij wordt de pentester geacht om zelf uit te zoeken wat de beste manier is om het systeem te hacken en wat de zwakke plekken zijn.

Een andere optie is een white-box pentest, waarbij de experts wel voorkennis hebben over het systeem of de applicatie. Dit kan bijvoorbeeld het geval zijn als de klant graag wil weten hoe veilig een specifiek onderdeel van het systeem is. De pentester kan dan gericht te werk gaan om de zwakke plekken op te sporen.

Bij een pentest wordt er gebruik gemaakt van geautomatiseerde tools, maar de experts van CyberAnt zullen ook handmatig te werk gaan om eventuele zwakke plekken op te sporen. Zo kunnen ze bijvoorbeeld proberen om in te loggen met verkregen inloggegevens, of kunnen ze social engineering technieken gebruiken om informatie te verzamelen die gebruikt kan worden om het systeem te hacken.

Na afloop van de pentest zal CyberAnt een uitgebreide rapportage opleveren, waarin de bevindingen en aanbevelingen staan beschreven. Hierbij wordt er vaak onderscheid gemaakt tussen kritieke, hoge, middelmatige en lage risico’s, zodat de klant precies weet waar de meeste aandacht aan besteed moet worden.

In een persoonlijke nabespreken zal CyberAnt het rapport samen met de klant toelichten.

Het is belangrijk om te benadrukken dat een pentest slechts een momentopname is. Een systeem dat op het moment van de pentest veilig lijkt te zijn, kan een week later alweer kwetsbaar zijn door bijvoorbeeld een nieuwe software-update. Het is daarom belangrijk om regelmatig pentests uit te voeren, zodat de beveiliging van het systeem up-to-date blijft.