Wij zijn |
Wat is OSINT
Het acroniem OSINT staat voor Open-Source Intelligence en het verwijst naar het verzamelen van online informatie. Deze online informatie is vaak afkomstig uit openbare bronnen zoals Google, LinkedIn en Github. Daarnaast kan er naar informatie gezocht worden in minder-openbare bronnen zoals gelekte wachtwoorddatabases op het Darkweb. Een hacker kan door het verzamelen van deze informatie een beter beeld krijgen van zijn doelwit.
Door het gebruik van OSINT is het voor hackers vrij makkelijk om veel informatie over een doelwit te vergaren zonder dat dit gedetecteerd wordt. Vaak zijn organisaties zich niet bewust van de hoeveelheid informatie die zij op het internet publiceren. Tijdens een Attack Surface pentest wordt deze online exposure middels OSINT onderzocht.
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Botnet
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Metadata
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
Server header verwijderen
Ontdek hoe je de Server-header in HTTP-responses beheert voor IIS, Nginx en Apache om je webserver veiliger te maken. Veiligheid is geen luxe, maar een noodzaak.
CVE-2023-28130 – Command injection in Check Point Gaia Portal
Pentests.nl has discovered a vulnerability in Check Point Gaia Portal which, as an authenticated user, could be exploited to execute commands on the operating system.
Certified Az Red Team Professional (CARTP) review
In this blog post, I share my personal journey and insights from undertaking the Certified Azure Red Team Professional (CARTP) certification offered by Altered Security (former Pentester Academy). The course is a mix of lectures, demos, exercises, and hands-on practice, with a strong focus on methodology and techniques rather than specific tools.