Wij zijn |

Wat is een Red Team

In de context van cyber security is red teaming is een aanvalsmethode waarbij ethical hackers een hackaanval simuleren waarbij actief geprobeerd wordt om de detectiemaatregelen te omzeilen. Hierdoor worden cyberrisico’s van een organisatie blootgelegd.

Red teaming is bedoeld om zwakke plekken aan het licht te brengen, niet alleen in de beveiligingsinfrastructuur, maar ook bij mensen en zelfs op fysieke locaties zoals het testen van WiFi.

Tijdens een red team assessment wordt er vaak in spelvorm gespeeld tegen het blue team van een organisatie. Het red team wil zonder opgemerkt te worden zo veel mogelijk zwakke plekken identificeren en uitbuiten terwijl het blue team hen probeert te detecteren.[1]

 

red team wat is het

Hoe kunnen wij u helpen?

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more

CORS: het belang van Cross-Origin Resource Sharing

Bij onze klanten zien we een toenemende implementatie van Cross-Origin Resource Sharing (CORS). Helaas constateren we ook een stijging in het aantal onveilig geconfigureerde CORS-implementaties. In deze blog duiken we dieper in wat CORS is, de meest voorkomende misconfiguraties en hun potentiële risico’s, en hoe je sterke CORS-regels kunt instellen om je webapplicaties te beschermen.

read more