Wij zijn |
Wat is 2FA
2FA staat voor tweefactorauthenticatie en is een vorm van meerfactorauthenticatie (MFA) dat als authenticatiemethode gebruikt kan worden om toegang te krijgen tot een webapplicatie. Een gebruiker moet bij het gebruik van 2FA twee keer bewijzen dat hij of zij de persoon is die inlogt. Deze twee bewijsstukken worden vaak opgesplitst in iets dat je weet en iets dat je hebt. Vaak wordt hier gebruikt gemaakt van een wachtwoord (kennis) en een SMS-code (iets dat alleen de gebruiker heeft).
Het voordeel van het gebruik van 2FA is dat een kwaadwillende hacker niet genoeg heeft aan alleen een wachtwoord. De kans dat beide factoren buit worden gemaakt is klein.
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Botnet
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Metadata
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
Server header verwijderen
Ontdek hoe je de Server-header in HTTP-responses beheert voor IIS, Nginx en Apache om je webserver veiliger te maken. Veiligheid is geen luxe, maar een noodzaak.
CVE-2023-28130 – Command injection in Check Point Gaia Portal
Pentests.nl has discovered a vulnerability in Check Point Gaia Portal which, as an authenticated user, could be exploited to execute commands on the operating system.
Certified Az Red Team Professional (CARTP) review
In this blog post, I share my personal journey and insights from undertaking the Certified Azure Red Team Professional (CARTP) certification offered by Altered Security (former Pentester Academy). The course is a mix of lectures, demos, exercises, and hands-on practice, with a strong focus on methodology and techniques rather than specific tools.