Wij zijn |

Wat is Greybox

Grey Box testing, of soms ook wel als Gray Box testing gespeld, is een pentest techniek waarbij er vooraf een deel van de informatie wordt verschaft aan de tester. Hier kan ook gedacht worden aan het aanleveren van testaccounts van normale gebruikers. De tester krijgt echter geen toegang tot alle informatie of accounts met administratieve rechten.

Grey Box is een testmethode dat gezien kan worden als mengelmoes van Whitebox en Blackbox. Daarom wordt het ook vaak als ideale tussenweg gezien. Het levert realistischere resultaten dan een whitebox pentest en geef meer volledigheid dat een blackbox pentest.

 

greybox wat is het

Hoe kunnen wij u helpen?

SMB misconfiguraties – hoe SMB veilig instellen

Veelvoorkomende SMB-misconfiguraties, zoals het toelaten van verouderde protocollen (SMBv1) en ontbreken van SMB Signing, maken systemen kwetsbaar voor aanvallen. Het afdwingen van SMB Signing, uitschakelen van SMBv1 en blokkeren van uitgaand SMB-verkeer naar internet helpen om deze risico’s te minimaliseren.

read more

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more