Wij zijn |

Wat is Zero Trust

Zero trust is een definitie die binnen cybersecurity steeds vaker genoemd wordt, maar wat is het eigenlijk? Zero Trust is een beveiligingsraamwerk dat vereist dat alle gebruikers altijd geverifieerd, gevalideerd, geautoriseerd worden. De basisgedachte is hier: “Never trust, always verify”.[1] Dit geldt ook voor gebruikers buiten het netwerk. Hier kan gedacht worden aan Cloud-oplossingen, maar ook het lokale netwerk. Bij Zero Trust is er geen netwerkrand meer en gebruikers kunnen vanaf elke locatie hun werk verrichten.

Het laten uitvoeren van een pentest kan inzicht geven in hoeverre een organisatie Zero Trust werkt. Hier kan bijvoorbeeld getest worden of en hoe er netwerksegmentatie toegepast is binnen het bedrijfsnetwerk.

 

zero trust wat is het

Hoe kunnen wij u helpen?

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more

CORS: het belang van Cross-Origin Resource Sharing

Bij onze klanten zien we een toenemende implementatie van Cross-Origin Resource Sharing (CORS). Helaas constateren we ook een stijging in het aantal onveilig geconfigureerde CORS-implementaties. In deze blog duiken we dieper in wat CORS is, de meest voorkomende misconfiguraties en hun potentiële risico’s, en hoe je sterke CORS-regels kunt instellen om je webapplicaties te beschermen.

read more