Wij zijn |

Wat is een Honeypot

Een honeypot is een decoy-systeem of -resource die is ontworpen om cyberaanvallen te lokken en te detecteren. Het doel van een honeypot is om aanvallers af te leiden van belangrijke systemen en om informatie te verzamelen over de methoden en motieven van de aanvallers.

Er zijn verschillende soorten honeypots, afhankelijk van het doel en het niveau van interactie met de aanvaller. Sommige honeypots zijn bijvoorbeeld bedoeld om aanvallers te lokken naar een verlokkelijk doel, zoals een kwetsbaar systeem of gevoelige gegevens. Andere honeypots zijn bedoeld om aanvallers te misleiden en om te gebruiken als een valstrik, zoals door aanvallers te laten denken dat ze toegang hebben tot een beveiligd systeem terwijl dit in werkelijkheid niet het geval is. In geval van (pogingen tot) lateral movement kan middels een honeypot snel worden gedetecteerd dat een aanvaller hiermee bezig is.

    Hoe kunnen wij u helpen?

    SMB misconfiguraties – hoe SMB veilig instellen

    Veelvoorkomende SMB-misconfiguraties, zoals het toelaten van verouderde protocollen (SMBv1) en ontbreken van SMB Signing, maken systemen kwetsbaar voor aanvallen. Het afdwingen van SMB Signing, uitschakelen van SMBv1 en blokkeren van uitgaand SMB-verkeer naar internet helpen om deze risico’s te minimaliseren.

    read more

    QR Codes: Het onverwachte wapen in Device Code Phishing

    Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

    read more