Wij zijn |
Wat is een Honeypot
Een honeypot is een decoy-systeem of -resource die is ontworpen om cyberaanvallen te lokken en te detecteren. Het doel van een honeypot is om aanvallers af te leiden van belangrijke systemen en om informatie te verzamelen over de methoden en motieven van de aanvallers.
Er zijn verschillende soorten honeypots, afhankelijk van het doel en het niveau van interactie met de aanvaller. Sommige honeypots zijn bijvoorbeeld bedoeld om aanvallers te lokken naar een verlokkelijk doel, zoals een kwetsbaar systeem of gevoelige gegevens. Andere honeypots zijn bedoeld om aanvallers te misleiden en om te gebruiken als een valstrik, zoals door aanvallers te laten denken dat ze toegang hebben tot een beveiligd systeem terwijl dit in werkelijkheid niet het geval is. In geval van (pogingen tot) lateral movement kan middels een honeypot snel worden gedetecteerd dat een aanvaller hiermee bezig is.
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Botnet
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Metadata
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
Server header verwijderen
Ontdek hoe je de Server-header in HTTP-responses beheert voor IIS, Nginx en Apache om je webserver veiliger te maken. Veiligheid is geen luxe, maar een noodzaak.
CVE-2023-28130 – Command injection in Check Point Gaia Portal
Pentests.nl has discovered a vulnerability in Check Point Gaia Portal which, as an authenticated user, could be exploited to execute commands on the operating system.
Certified Az Red Team Professional (CARTP) review
In this blog post, I share my personal journey and insights from undertaking the Certified Azure Red Team Professional (CARTP) certification offered by Altered Security (former Pentester Academy). The course is a mix of lectures, demos, exercises, and hands-on practice, with a strong focus on methodology and techniques rather than specific tools.