Een ervaren aanvaller kan proberen verdedigingsmechanismen uit te schakelen of te omzeilen. Hij kan bijvoorbeeld […]
Privilege-escalatie is een bijzonder belangrijke gebeurtenis. Een SIEM-systeem kan zoeken naar: Het doel is om te identificeren […]
Een aanval stopt meestal niet bij de eerste gecompromitteerde positie. De aanvaller kan proberen om […]
Active Directory blijft een bijzonder belangrijk doelwit in veel Windows-omgevingen. Een aanvaller die […]
Microsoft 365-omgevingen kunnen een enorme hoeveelheid beveiligingsinformatie bevatten: deze gegevens kunnen met name […]
Digitale transformatie heeft IT-architecturen ingrijpend veranderd. Een bedrijf kan nu tegelijkertijd beschikken over […]
Deze technologieën vullen elkaar aan. SIEM centraliseert en analyseert gebeurtenissen uit tal van bronnen. EDR monitort […]
SIEM is in de eerste plaats een detectie- en analyseplatform, maar moderne oplossingen kunnen ook […]
Een cyberbeveiligingsincident beperkt zich niet tot detectie. Na een waarschuwing moet het team […]
Een SIEM-systeem kan worden gevoed door feeds met dreigingsinformatie. Deze feeds kunnen onder andere de volgende informatie bevatten: […]