Cyberwise

Assess

Security audits

Met een security audit toetsen we hoe goed je omgeving beveiligd is. Afhankelijk van je vraag gaat dat van een gerichte audit van je configuratie tot een pentest. Een audit kan los, of als vervolg op het Start-pakket.

Wanneer

Los of als vervolg op het Start-pakket

We stemmen de audit af op je vraag en je omgeving.

  • Als vervolg op het Start-pakket, wanneer de roadmap om een diepere technische toets vraagt.
  • Los, wanneer je een concrete vraag hebt, bijvoorbeeld van een klant of je verzekeraar.
  • Een pentest doen we niet standaard. We bepalen samen of en wanneer die zinvol is.

Het verschil

Een scan, audit of pentest?

Een kwetsbaarheidsscan zoekt naar bekende zwakke plekken. Bij een configuratie-audit beoordelen we instellingen en toegangsrechten. Een pentest gaat verder: binnen de afgesproken spelregels onderzoeken we of zwakke plekken daadwerkelijk kunnen worden misbruikt.

De juiste keuze hangt af van je vraag, risico’s en omgeving. Het rapport maakt duidelijk wat we hebben onderzocht, welke beperkingen gelden en welke acties prioriteit krijgen.

Mogelijkheden

Soorten security audits

Microsoft 365 en AzureAudit van de beveiligingsinstellingen van je cloudomgeving.
NetwerkauditInterne en externe scan van je netwerk op kwetsbaarheden en zwakke configuraties.
PentestWe testen je systemen zoals een aanvaller dat zou doen, binnen een afgesproken scope en met je schriftelijke toestemming.

Werkwijze

Zo verloopt een audit

  1. 1AfbakeningDoel, scope, periode en spelregels, schriftelijk vastgelegd.
  2. 2UitvoeringGecontroleerd testen binnen de afgesproken scope.
  3. 3RapportBevindingen met risico-inschatting en concrete aanbevelingen. Kritieke bevindingen melden we meteen.
  4. 4OpvolgingJe IT‑partner of IT‑team herstelt. Met een hertest kunnen we nagaan of de bevindingen verholpen zijn.

Concreet

Wat we onderzoeken en opleveren

Cloudinstellingen en toegangsrechten

Bij Microsoft 365 en Azure bekijken we onder meer identiteit, beheerdersrechten, applicatiemachtigingen, gegevensdeling en logging. De gebruikte diensten en beschikbare toegang bepalen de concrete controles.

Interne en externe blootstelling

We onderzoeken de afgesproken netwerkbereiken op bereikbare diensten, bekende kwetsbaarheden en zwakke configuraties. Waar afgesproken bekijken we ook patching, endpointbescherming, segmentatie en bewijs dat herstel mogelijk is.

Een rapport waarmee IT verder kan

Geautomatiseerde resultaten worden handmatig beoordeeld en in hun context geplaatst. Het rapport beschrijft risico, onderbouwing, aanbeveling en beperkingen; een afgesproken hertest toetst de verbeteringen.

Voor een scan of pentest leggen we de doelwitten, testrechten, vensters en noodcontacten vooraf vast. Je IT‑team levert de afgesproken toegang en neemt de technische verbeteringen op.

Welke technische toets heb je nodig?

Vertel ons wat je wilt laten onderzoeken. We bespreken of een scan, configuratie-audit of pentest past bij je vraag en omgeving.

Vraag een offerte