Wij zijn |

Wat is een Attack Surface

Een Attack Surface omvat het aanvalsgebied van een organisatie. Het bestaat uit alle online toegangspunten die een hacker zou kunnen gebruiken om een organisatie binnen te komen. Hier kan gedacht worden aan online webapplicaties en andere servers van organisaties. Door de digitalisering van afgelopen jaren hebben organisaties steeds minder zicht op hun Attack Surface en dit brengt risico’s van shadow-it met zich mee. Zo schat Gartner[1] in dat meer dan 30% van alle succesvolle cyberaanvallen gericht is op de shadow-it van organisaties.

Want, hoe kleiner het aanvalsoppervlak, hoe eenvoudiger het is om uw organisatie te beschermen. Het uitvoeren van een Attack Surface pentest is een goede eerste stap om uw aanvalsoppervlak inzichtelijk te maken, te verkleinen en te beschermen.

attack surface wat is het

Hoe kunnen wij u helpen?

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more

CORS: het belang van Cross-Origin Resource Sharing

Bij onze klanten zien we een toenemende implementatie van Cross-Origin Resource Sharing (CORS). Helaas constateren we ook een stijging in het aantal onveilig geconfigureerde CORS-implementaties. In deze blog duiken we dieper in wat CORS is, de meest voorkomende misconfiguraties en hun potentiële risico’s, en hoe je sterke CORS-regels kunt instellen om je webapplicaties te beschermen.

read more