Cloudinstellingen en toegangsrechten
Bij Microsoft 365 en Azure bekijken we onder meer identiteit, beheerdersrechten, applicatiemachtigingen, gegevensdeling en logging. De gebruikte diensten en beschikbare toegang bepalen de concrete controles.
Assess
Met een security audit toetsen we hoe goed je omgeving beveiligd is. Afhankelijk van je vraag gaat dat van een gerichte audit van je configuratie tot een pentest. Een audit kan los, of als vervolg op het Start-pakket.
Wanneer
We stemmen de audit af op je vraag en je omgeving.
Het verschil
Een kwetsbaarheidsscan zoekt naar bekende zwakke plekken. Bij een configuratie-audit beoordelen we instellingen en toegangsrechten. Een pentest gaat verder: binnen de afgesproken spelregels onderzoeken we of zwakke plekken daadwerkelijk kunnen worden misbruikt.
De juiste keuze hangt af van je vraag, risico’s en omgeving. Het rapport maakt duidelijk wat we hebben onderzocht, welke beperkingen gelden en welke acties prioriteit krijgen.
Mogelijkheden
Werkwijze
Concreet
Bij Microsoft 365 en Azure bekijken we onder meer identiteit, beheerdersrechten, applicatiemachtigingen, gegevensdeling en logging. De gebruikte diensten en beschikbare toegang bepalen de concrete controles.
We onderzoeken de afgesproken netwerkbereiken op bereikbare diensten, bekende kwetsbaarheden en zwakke configuraties. Waar afgesproken bekijken we ook patching, endpointbescherming, segmentatie en bewijs dat herstel mogelijk is.
Geautomatiseerde resultaten worden handmatig beoordeeld en in hun context geplaatst. Het rapport beschrijft risico, onderbouwing, aanbeveling en beperkingen; een afgesproken hertest toetst de verbeteringen.
Voor een scan of pentest leggen we de doelwitten, testrechten, vensters en noodcontacten vooraf vast. Je IT‑team levert de afgesproken toegang en neemt de technische verbeteringen op.
Vertel ons wat je wilt laten onderzoeken. We bespreken of een scan, configuratie-audit of pentest past bij je vraag en omgeving.