icon

Cybersecurity

De afgelopen jaren is IT de slagader geworden van ieder bedrijf, het is niet meer weg te denken en organisaties kunnen niet meer zonder. Met de toename van het (decentrale) gebruik en het belang van IT is digitale beveiliging aan veel verandering onderhevig. Kwaadwillende hackers zijn creatief en maken slim gebruik van nieuwe technologie, waardoor organisaties continue voor nieuwe uitdagingen komen te staan om hun bedrijf goed te beveiligen.

Een bijkomende uitdaging is dat hackers hun werk automatiseren en uitbesteden. Daardoor is iedereen en elke organisatie, ongeacht de omvang, een doelwit geworden. Pas als de ransomware binnen de hele organisatie is verspreid, wordt onderzocht hoe het bedrijf het beste kan worden afgeperst en welke afkoopsom net betaalbaar is voor de organisatie. Op het moment dat de ransomware is geactiveerd is het eigenlijk al te laat. De ondersteuning die nodig is bij een incident response is dusdanig kostbaar dat het een strop is voor elke organisatie. Het is daarom van levensbelang dat de basispreventie in gebruik is. PLTFRM en haar partners hebben een oplossing voor elk type organisatie en kunnen onafhankelijk adviseren over de aanpak die het beste past.

Ons advies is om altijd te starten met een security scan. Afhankelijk van de uitkomst bouw je vervolgens een security mesh uit de volgende categorieën:

  • Security audit & testen: Een audit of scan om te bepalen waar je als organisatie staat en die inzicht geeft in welke acties er nog genomen moeten worden. De vertrouwde PLTFRM-partners helpen organisaties bij deze eerste stap en kunnen ook ondersteunen bij de vervolgstappen voor implementatie, risk assessment, testen, compliancy en audits.
  • Ransomware: Vanuit het PLTFRM-partner netwerk helpen we klanten met preventieve maatregelen, detectie, reactie/response (bij een incident) en alerting services. Ongeacht of de organisatie nu aan het begin van het beveiligingsvraagstuk staat of de basis al ingeregeld heeft en de volgende stap wil nemen, vanuit het PLTFRM-netwerk van specialistische partners kunnen we ondersteunen om de werkplek, het netwerk en het datacenter te beveiligen en veiliger te maken.
  • Applicatiebeveiliging: Naast het beveiligen van de werkplek en het datacenter is uiteraard ook de applicatiebeveiliging van belang. Dit vindt plaats door het identificeren en monitoren van de kwetsbaarheden in applicaties. PLTFRM-partners zijn in staat om te adviseren en applicatie scans & monitoring uit te voeren, waardoor het aantal kwetsbaarheden tot een minimum wordt beperkt.
  • Netwerkbeveiliging: Alle communicatie tussen het datacenter, de werkplek en de cloud gaat over het netwerk. Het is dus van belang dit kritieke onderdeel goed te beveiligen. PLTFRM-partners kunnen helpen met het identificeren, beveiligen, alarmeren en monitoren van het (software defined) netwerk. Voor diensten als netwerk intrusion detection, secure DNS en Security Operations Center (SOC) kun je bij PLTFRM terecht.

Resultaten: 3 Diensten

Grootte

10

Services

PLTFRM services

3

Phishing Campagne

Categorie: Security Awareness

Phishing is een van de meest voorkomende vorm van cyberaancriminaliteit die gericht is op de medewerkers van organisaties. Het doel van phishing is om gevoelige informatie te verkrijgen, zoals gebruikersnamen en wachtwoorden, creditcardgegevens, persoonlijke gegevens en andere vertrouwelijke informatie. Phishing-aanvallen worden vaak uitgevoerd door middel van e-mails, maar kunnen ook voorkomen in de vorm van telefoontjes, SMS-berichten en social media-berichten.

Phishing-campagnes zijn ontworpen om het bewustzijn van medewerkers van een organisatie te vergroten door middel van simulatie van realistische phishing-aanvallen. Dit wordt gedaan door het creëren van nep e-mails die lijken op echte phishing-aanvallen. De nep e-mails worden vervolgens verstuurd naar medewerkers binnen de organisatie. De bedoeling is om medewerkers te leren hoe phishing-aanvallen werken en hoe ze zich hiertegen kunnen beschermen.

Een phishing campagne van CyberAnt helpt organisaties bij het testen van medewerkers op cyberweerbaarheid en het verhogen van het bewustzijn van medewerkers. De dienst bestaat uit verschillende fasen, waaronder het plannen van de campagne, het opstellen van nep e-mails, het verzenden van de e-mails en het rapporteren van de resultaten.

Bij het plannen van een campagne worden de doelstellingen vastgesteld en wordt bepaald welke medewerkers binnen de organisatie deel zullen nemen aan de phishing-campagne.

Vervolgens worden de nep e-mails opgesteld. Deze moeten er zo realistisch mogelijk uitzien om de kans op succesvolle phishing-aanvallen te vergroten. De e-mails kunnen bijvoorbeeld afkomstig lijken van een bekende organisatie, zoals een bank, of van een belangrijke leverancier. De nep e-mails bevatten vaak links naar nep websites waar medewerkers worden gevraagd om inloggegevens of andere vertrouwelijke informatie in te voeren.

De nep e-mails worden vervolgens verzonden naar de geselecteerde medewerkers. Het is belangrijk om de nep e-mails te versturen op een moment dat medewerkers deze ook daadwerkelijk kunnen openen en lezen. Na het versturen van de e-mails wordt de respons van de medewerkers gemonitord. Als medewerkers op links klikken of inloggegevens invoeren, wordt dit geregistreerd.

Na afloop van de campagne wordt een rapport opgesteld met de resultaten. Dit rapport geeft inzicht in de respons van medewerkers op de nep e-mails en laat zien welke medewerkers gevoelig waren voor de phishing-aanvallen. Het rapport bevat ook aanbevelingen voor verbetering van het beveiligingsbewustzijn van medewerkers.