Overslaan naar inhoud

Endpoint Risk Assessment

Iedereen die een beetje thuis is in de wereld van cyber security heeft het wel eens voorbij zien komen, teksten zoals “How I got domain admin in 15 min”, “Domain Admin before lunch” of “Hunting down a sysadmin”. Als je dit lees denk je, is het echt zo makkelijk? Het antwoord is vaak “Ja”, dit is echt zo makkelijk.

Identificeer kwetsbaarheden.

Onze pentesters zetten een reeks geavanceerde technieken in om ongeautoriseerde toegang te verkrijgen tot een endpoint, zoals een laptop, server of IoT-device. Dit onderzoek betreft een representatieve steekproef binnen de IT-omgeving. Denk hierbij aan het misbruiken van bekende kwetsbaarheden (CVE’s), verouderde software of foutieve configuraties.

Risico's

Identificeer risico's die een bedreiging vormen voor uw netwerk en bescherm uw organisatie tegen potentiële cyberaanvallen.

Hardenen

Bescherm tegen escalatie van bevoegdheden.

Login

Beschermen uw login gegevens.

Veel gestelde vragen

Hier vindt u onze veelgestelde vragen over onze endpoint risk assessment. Staat uw vraag er niet tussen, wilt u meer weten over wat een campagne voor uw bedrijf kan betekenen, of wenst u een vrijblijvend adviesgesprek, neem dan gerust contact met ons op.

Contact

Een security awareness campagne zal ervoor zorgen dat uw medewerkers zich meer bewust worden van de IT-security gevaren. Zo kunt u ervoor zorgen dat uw bedrijf en uw klanten veilig zijn.

Door gebruik te maken van maatwerk is het bijvoorbeeld mogelijk te ontdekken dat een organisatie Microsoft 365 gebruikt of dat deze gebruikmaakt van een bepaalde leasemaatschappij. Informatie uit handmatig onderzoek kan vervolgens worden ingezet om gerichte e-mails te versturen. Daarnaast proberen we via Social Media en Open Source Intelligence (OSINT) data te verzamelen om te gebruiken in campagnes.  

Toegang tot uw netwerk wordt vaak verkregen via verschillende vormen van social engineering-aanvallen. Phishing maakt voornamelijk gebruik van angst, urgentie, of aanbiedingen die te mooi lijken om waar te zijn. Vooral angst en urgentie blijken hierbij het meest effectief. Door uw medewerkers continu te trainen, worden ze zich bewuster van deze gevaren en beter voorbereid op aanvallen.

Veel organisaties maken al gebruik van geautomatiseerde tools om phishing-e-mails te versturen. Het probleem met deze geautomatiseerde aanvallen is echter dat aanvallers vaak kiezen voor meer doelgerichte campagnes.

Als u al geautomatiseerde campagnes uitvoert, kunt u deze optimaliseren door de resultaten regelmatig te analyseren en de campagnes aan te passen aan de nieuwste dreigingen. Door continu te evalueren en te verbeteren, blijven uw medewerkers alert en beter beschermd tegen veranderende aanvalstechnieken. Automatisering biedt een solide basis, maar het toevoegen van variatie en realistische scenario’s is cruciaal om de effectiviteit van de training hoog te houden.

Download hier de brochure over security awareness.