Hoe ziet een goede aanbesteding voor pentesten eruit?

De afgelopen weken was er veel aandacht voor het MIAUW‑framework. Wij schreven daar recent deze blog over. In het verleden hebben we tevens een vergelijkbaar...Lees meer...

Blogs

  • De CISO-gids voor Threat-Led Penetration Testing - Blog 4: Wat alleen een TLPT blootlegt

    Na drie blogs over frameworks, voorbereiding en valkuilen is de vraag die een CISO terecht stelt: wat levert dit me nu eigenlijk op?
    Niet in compliancetermen. Niet in framework-deliverables. In echte beveiligingsinzichten.
    Het antwoord verschilt per organisatie. Maar op basis van onze ervaring met TIBER en TLPT...
    Lees meer...

  • De CISO-gids voor Threat-Led Penetration Testing - Blog 3: Waar TLPT-trajecten misgaan, en hoe je dat voorkomt

    Een TLPT mislukt niet omdat het Red Team niet goed genoeg was. Slechte Red Team kwaliteit is een reëel risico, en de strenge kwalificatievereisten in TIBER-EU bestaan om precies die reden. Maar in onze ervaring zijn de meest voorkomende oorzaken van mislukking organisatorisch: de organisatie was niet klaar, de...Lees meer...

  • Menselijk testen vs. AI-testen: wanneer kies je voor welke optie

    We gaan iets ongebruikelijks zeggen voor een beveiligingsbedrijf: "Je volgende penetratietest heeft ons (Securify) misschien niet nodig." Als de scope van een assessment past binnen de relatief beperkte omstandigheden waarin AI-tools opereren, leveren de huidige oplossingen een snelle en betaalbare detectie van...Lees meer...

  • De CISO-gids voor Threat Led Penetration Testing: blog 2

    De meeste organisaties die we spreken behandelen de pre-TLPT periode als een wachtkamer.
    Ze weten dat er een TLPT aankomt. Ze weten ongeveer wanneer. En ze gaan ervan uit dat wanneer het moment komt, ze de juiste partij inschakelen, de test uitvoeren en afhandelen wat eruit komt. Dat is niet het beste plan.
    Dit is wat...
    Lees meer...

  • De CISO-gids voor Threat-Led Penetration Testing - Blog 1: TLPT begrijpen voordat de klok begint te tikken

    De meeste financiële instellingen die onder DORA vallen, zullen de komende jaren hun eerste Threat-Led Penetration Test moeten uitvoeren.
    De meeste zijn er niet klaar voor.
    Niet omdat ze de beveiliging onvoldoende op orde hebben, veel organisaties hebben solide verdedigingslinies. Maar omdat een TLPT geen test is...
    Lees meer...

Vragen of feedback?