Wij zijn |
Wat is een DMZ
Een DMZ-netwerk, of demilitarized zone, is de perimeter van een organisatie. Dat wil zeggen dat dit het randgebied is van hun netwerk en geplaatst is tussen het lokale netwerk en het publieke internet. Het fungeert als extra beveiligingslaag en houdt ongewenst verkeer buiten de deur.
Het doel van een DMZ is om een organisatie toegang te geven tot onvertrouwde netwerken, zoals het publieke internet, terwijl het lokale netwerk veilig blijft.[1] Organisaties zetten hun extern gerichte diensten en servers vaak in het DMZ. Dit zijn diensten die vanaf het internet bereikt moet kunnen worden. Hier kan gedacht worden aan: websites, Voice over Internet Protocol (VoIP), mailservers en proxyservers.
Bij een externe Bedrijfsnetwerk pentest wordt er onderzocht of de scheiding tussen de DMZ en het lokale netwerk goed geconfigureerd is.
Hoe kunnen wij u helpen?
- 2FA
- Adware
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Lateral Movement
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
Verander regelmatig je wachtwoord!
Gebruik van oude wachtwoorden voor administrators kan ernstige risico’s met zich meebrengen voor het bedrijfsnetwerk. Zorg ervoor dat wachtwoorden regelmatig geüpdatet worden om inbraken te voorkomen en de beveiliging van het netwerk te verbeteren.
Emotet – Wat is het en hoe ertegen te beschermen
Emotet is een voorbeeld van malware die de laatste tijd voor veel problemen zorgt. Emotet werd in 2021 door samenwerkende opsporingsdienst uitgeschakeld. Eind goed, al goed? Helaas, Emotet is weer terug.
Responder: toegang krijgen tot een netwerk
Een van de allereerste stappen die we ondernemen tijdens een bedrijfsnetwerk pentest is het aanzetten van de tool Responder. Dit is een tool die luistert en antwoordt op broadcast verkeer binnen het subnet, met als doel het verkrijgen van NTLM hashes van gebruikers.