Niet alle waarschuwingen brengen hetzelfde risico met zich mee. Een ongebruikelijke verbinding op een […]
Een van de grootste risico's bij de implementatie van een SIEM-systeem is de hoeveelheid waarschuwingen. Een slecht beheerd SIEM-systeem […]
Het SIEM-systeem wordt vaak beschouwd als een van de centrale componenten van een Security Operations Center — […]
MITRE ATT&CK is nu een belangrijke referentie voor het structureren van detectiemogelijkheden. Het raamwerk beschrijft […]
Een veelgemaakte fout is de aanname dat een cyberaanval per definitie gepaard gaat met een kwaadaardig bestand. Dit is niet het geval […]
Een SIEM-systeem kan verschillende soorten afwijkingen aan het licht brengen. Bijvoorbeeld: Het doel is niet simpelweg […]
Moderne cyberbeveiliging draait niet langer alleen om de vraag: "Wat is er gebeurd?" Het vereist […]
Correlatie houdt in dat verschillende gebeurtenissen met elkaar in verband worden gebracht. Laten we een eenvoudig voorbeeld nemen. Een SIEM ontvangt […]
Stel je een aanval op een bedrijf voor. Om 2:14 uur 's nachts logt een beheerdersaccount in vanaf een adres […]
Een modern bedrijf kan honderden, of zelfs duizenden, bronnen met beveiligingsgegevens hebben. […]