Wij zijn |

Wat is Awareness

Awareness is een Engels begrip waar we binnen de cybersecurity-branche veelvuldig gebruik van maken. Maar wat betekent het nu eigenlijk? Grofweg vertaald betekent het “kennis of perceptie van feit of situatie”.

Medewerkers in een organisatie zijn zich vaak niet bewust hoe belangrijk zij zijn voor de informatiebeveiliging. Er kunnen veel technische maatregelen genomen worden om er bijvoorbeeld voor te zorgen dat er geen data lekt, maar dit houdt een e-mail met gevoelige informatie die naar een verkeerd e-mailadres wordt gestuurd niet tegen.

Een awareness training helpt medewerkers bewust te worden van de veel voorkomende risico’s. Hier kan gedacht worden aan het leren herkennen van phishingmails, het gebruiken van sterke wachtwoorden of het melden van verdachte situaties.

awareness wat is het

Hoe kunnen wij u helpen?

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more

CORS: het belang van Cross-Origin Resource Sharing

Bij onze klanten zien we een toenemende implementatie van Cross-Origin Resource Sharing (CORS). Helaas constateren we ook een stijging in het aantal onveilig geconfigureerde CORS-implementaties. In deze blog duiken we dieper in wat CORS is, de meest voorkomende misconfiguraties en hun potentiële risico’s, en hoe je sterke CORS-regels kunt instellen om je webapplicaties te beschermen.

read more