Wij zijn |
Wat is de AVG
De letters AVG staan voor Algemene Verordening Gegevensbescherming en is de Europese privacywetgeving die sinds 2018 in heel de Europese Unie geldt. Naast de afkorting AVG wordt de Engelse naam ook vaak gebruikt, de General Data Protection Regulation (GDPR). Deze gegevensbeschermingswet stelt regels rondom het verwerken van persoonsgegevens. Door deze regels hebben privépersonen meer rechten rondom privacy gekregen. Hier kan gedacht worden aan het recht op inzage van uw persoonsgegevens.[1]
De privacywet geldt voor alle organisaties die persoonsgegevens verwerken, van een kleine vereniging tot een grote multinational. Dit betekent dat organisaties verplicht zijn om aan te tonen dat de juiste maatregelen met betrekking tot de beveiliging van persoonsgegevens zijn genomen. Deze maatregelen kunnen zowel technische (bijvoorbeeld het uitvoeren van een penetratietest) als organisatorisch zijn. Daarnaast stelt de AVG dat de verwerking van persoonsgegevens altijd een doel moet hebben. Dit verwerkingsdoel dient vooraf vastgesteld te zijn in bijvoorbeeld een privacyverklaring.
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Botnet
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Metadata
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
Hoe werkt NTLM, NTLMv1, NTLMv2, LM?
In deze blogpost lees je over de werking van het NTLM authenticatieprotocol. Vaker dan eens worden termen door elkaar gebruikt. Wat is nu het verschil tussen NTLMv1 en NTLMv2? En hoe maak je van alleen een wachtwoord een valide NTLMv2-response?
Server header verwijderen
Ontdek hoe je de Server-header in HTTP-responses beheert voor IIS, Nginx en Apache om je webserver veiliger te maken. Veiligheid is geen luxe, maar een noodzaak.
CVE-2023-28130 – Command injection in Check Point Gaia Portal
Pentests.nl has discovered a vulnerability in Check Point Gaia Portal which, as an authenticated user, could be exploited to execute commands on the operating system.