Wij zijn |

Wat is een Honeypot

Een honeypot is een decoy-systeem of -resource die is ontworpen om cyberaanvallen te lokken en te detecteren. Het doel van een honeypot is om aanvallers af te leiden van belangrijke systemen en om informatie te verzamelen over de methoden en motieven van de aanvallers.

Er zijn verschillende soorten honeypots, afhankelijk van het doel en het niveau van interactie met de aanvaller. Sommige honeypots zijn bijvoorbeeld bedoeld om aanvallers te lokken naar een verlokkelijk doel, zoals een kwetsbaar systeem of gevoelige gegevens. Andere honeypots zijn bedoeld om aanvallers te misleiden en om te gebruiken als een valstrik, zoals door aanvallers te laten denken dat ze toegang hebben tot een beveiligd systeem terwijl dit in werkelijkheid niet het geval is. In geval van (pogingen tot) lateral movement kan middels een honeypot snel worden gedetecteerd dat een aanvaller hiermee bezig is.

    Hoe kunnen wij u helpen?

    QR Codes: Het onverwachte wapen in Device Code Phishing

    Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

    read more

    CORS: het belang van Cross-Origin Resource Sharing

    Bij onze klanten zien we een toenemende implementatie van Cross-Origin Resource Sharing (CORS). Helaas constateren we ook een stijging in het aantal onveilig geconfigureerde CORS-implementaties. In deze blog duiken we dieper in wat CORS is, de meest voorkomende misconfiguraties en hun potentiële risico’s, en hoe je sterke CORS-regels kunt instellen om je webapplicaties te beschermen.

    read more