Wij zijn |
Wat is de AVG
De letters AVG staan voor Algemene Verordening Gegevensbescherming en is de Europese privacywetgeving die sinds 2018 in heel de Europese Unie geldt. Naast de afkorting AVG wordt de Engelse naam ook vaak gebruikt, de General Data Protection Regulation (GDPR). Deze gegevensbeschermingswet stelt regels rondom het verwerken van persoonsgegevens. Door deze regels hebben privépersonen meer rechten rondom privacy gekregen. Hier kan gedacht worden aan het recht op inzage van uw persoonsgegevens.[1]
De privacywet geldt voor alle organisaties die persoonsgegevens verwerken, van een kleine vereniging tot een grote multinational. Dit betekent dat organisaties verplicht zijn om aan te tonen dat de juiste maatregelen met betrekking tot de beveiliging van persoonsgegevens zijn genomen. Deze maatregelen kunnen zowel technische (bijvoorbeeld het uitvoeren van een penetratietest) als organisatorisch zijn. Daarnaast stelt de AVG dat de verwerking van persoonsgegevens altijd een doel moet hebben. Dit verwerkingsdoel dient vooraf vastgesteld te zijn in bijvoorbeeld een privacyverklaring.
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Botnet
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Metadata
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
QR Codes: Het onverwachte wapen in Device Code Phishing
Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.
Cross-Site Scripting (XSS): wat is het en hoe te voorkomen
In deze blogpost lees je alles over Cross-Site Scripting (XSS). Welke vormen van XSS er zijn. Wat de impact van een XSS-aanval kan zijn en hoe je het kan voorkomen.
CORS: het belang van Cross-Origin Resource Sharing
Bij onze klanten zien we een toenemende implementatie van Cross-Origin Resource Sharing (CORS). Helaas constateren we ook een stijging in het aantal onveilig geconfigureerde CORS-implementaties. In deze blog duiken we dieper in wat CORS is, de meest voorkomende misconfiguraties en hun potentiële risico’s, en hoe je sterke CORS-regels kunt instellen om je webapplicaties te beschermen.