Beveiligingsaudit

Weet precies waar uw bedrijf kwetsbaar is

Penetratietest, configuraties, e-mail, toegang en back-ups: wij testen uw IT-omgeving zoals een aanvaller dat zou doen, en bezorgen u daarna een helder actieplan.

Bekijk de aanpak
  • Penetratietest
  • Rapport voor de directie
  • Geprioriteerd actieplan

Een team dat waakt

Bij het eerste signaal komen onze engineers in actie

Aanvallen richten zich tegenwoordig op bedrijven van elke omvang, met misleidende e-mails die bedrieglijk echt ogen. Onze engineers bewaken uw domeinen, uw e-mail, uw werkplekken en uw servers doorlopend, en reageren methodisch op elke melding.

Er is zojuist een domein geregistreerd dat het uwe nabootst om uw klanten te misleiden.

Wij signaleren het vanaf de registratie, waarschuwen u en zetten de verwijdering in gang bij de registry en de hostingprovider.

Een medewerker heeft zijn wachtwoord ingevoerd op een valse inlogpagina.

Wij sluiten zijn sessies af, vernieuwen zijn toegang en controleren of er geen doorstuurregel op zijn mailbox is ingesteld.

Een laptop is kwijtgeraakt of gestolen.

De toegang wordt ingetrokken en de gegevens op afstand gewist; de versleutelde schijf blijft onleesbaar.

Er wordt een kritiek beveiligingslek gepubliceerd in software die u gebruikt.

Wij brengen de betrokken werkplekken en servers in kaart, rollen de patch met voorrang uit en brengen u verslag uit.

Wat wij auditen

Uw volledige IT-omgeving, grondig doorgelicht

Penetratietest

Wij vallen uw websites, applicaties en externe toegangen aan met de methoden van echte aanvallers, binnen een kader dat we samen met u afspreken.

Aanvalsoppervlak

Domeinen, subdomeinen, diensten die open staan op internet en certificaten: alles wat een aanvaller van u ziet, geïnventariseerd.

E-mail

Domeinauthenticatie, filtering, doorstuurregels en weerbaarheid tegen phishing, stuk voor stuk gecontroleerd.

Accounts en toegang

Wachtwoorden, tweestapsverificatie, accounts met verhoogde rechten en toegang van leveranciers, tot in detail doorgenomen.

Werkplekken en servers

Patches, versleuteling, antivirus, configuraties en verouderde software, op elke machine vastgelegd.

Back-ups en herstel

Wij controleren of uw gegevens daadwerkelijk terug te zetten zijn, en hoe snel.

De menselijke factor

Een gesimuleerde phishingcampagne en interviews, om de reflexen van uw teams te meten.

Compliance

Uw werkwijze getoetst aan de eisen van gegevensbescherming en aan de normen van uw sector.

Zo verloopt de audit

Drie stappen, een rapport dat helder leest

  1. Afbakening

    Wij leggen samen met u de scope, de planning en de spelregels van de penetratietest vast.

  2. Onderzoek

    Onze engineers analyseren, testen en documenteren elke zwakke plek, met het bewijs dat ze te misbruiken is.

  3. Oplevering

    U ontvangt een samenvatting voor de directie, een gedetailleerd technisch rapport en een actieplan op volgorde van prioriteit, gepresenteerd aan uw teams.

Onze cybersecuritydiensten

Drie diensten, één team

Managed security

Doorlopende monitoring, geauthenticeerde e-mail, bewaking van lookalike-domeinen en incidentrespons.

Ontdek managed security

Beveiligingsaudit

Penetratietest en een volledige doorlichting van uw IT-omgeving, met een geprioriteerd actieplan.

U bent hier

IT-beheer

Werkplekken, servers, telefoons en een versleuteld privénetwerk, beheerd en beveiligd door onze engineers.

Ontdek IT-beheer

Veelgestelde vragen

Uw vragen over de beveiligingsaudit

Hoe lang duurt een beveiligingsaudit?

Van enkele dagen tot enkele weken, afhankelijk van de scope. De planning wordt vastgelegd bij de afbakening, en de tests worden zo ingepland dat uw bedrijfsvoering gewoon doorloopt.

Hoe wordt de penetratietest afgestemd op onze bedrijfsvoering?

De tests verlopen binnen een schriftelijk kader, op tijdstippen die met u zijn afgesproken. De meest gevoelige proeven vinden plaats buiten de productie-uren of in een testomgeving.

Wat staat er in het auditrapport?

Een samenvatting voor de directie, die de risico's rangschikt naar ernst; een technisch rapport, dat elke zwakke plek, het bewijs en de oplossing beschrijft; en een gedateerd actieplan.

Kunt u de gevonden kwetsbaarheden verhelpen?

Ja. Onze engineers voeren het actieplan uit en doen daarna een heraudit die controleert of elke zwakke plek is verholpen. De bescherming loopt vervolgens door met onze managed security.

Blijven onze gegevens vertrouwelijk?

Ja. De audit valt onder een geheimhoudingsverklaring die vóór de eerste test wordt ondertekend, en de verzamelde gegevens worden versleuteld en aan het einde van de opdracht vernietigd.

Hoe wordt de audit geprijsd?

Op offerte, op basis van de scope die bij de afbakening is vastgelegd: websites, applicaties, werkplekken, servers en interviews.

Laten we het hebben over de beveiliging van uw bedrijf

Vertel ons over uw activiteiten en uw IT: wij stellen u de diagnose, de audit of de ondersteuning voor die bij u past.

Neem contact op