De afgelopen weken was er veel aandacht voor het MIAUW‑framework. Wij schreven daar recent deze blog over. In het verleden hebben we tevens een vergelijkbaar...Lees meer...
Security vulnerabilities can originate from many different sources. It can be an oversight or mistake from a developer, a flaw inherited from the architecture design, or an outdated third-party package to name a few. These are well-known vulnerability classes that can be mitigated through code review, automated...Lees meer...
Wanneer rules of engagement stellen dat "geautomatiseerde tools zijn toegestaan," wat is dan precies toegestaan? Wanneer een leverancier een product aanprijst als "autonome threat detection," wat betekent dat in de praktijk? Wanneer een toezichthouder vraagt of een beveiligingsoperatie is uitgevoerd met passend...Lees meer...
Na drie blogs over frameworks, voorbereiding en valkuilen is de vraag die een CISO terecht stelt: wat levert dit me nu eigenlijk op?
Niet in compliancetermen. Niet in framework-deliverables. In echte beveiligingsinzichten.
Het antwoord verschilt per organisatie. Maar op basis van onze ervaring met TIBER en TLPT...Lees meer...
Een TLPT mislukt niet omdat het Red Team niet goed genoeg was. Slechte Red Team kwaliteit is een reëel risico, en de strenge kwalificatievereisten in TIBER-EU bestaan om precies die reden. Maar in onze ervaring zijn de meest voorkomende oorzaken van mislukking organisatorisch: de organisatie was niet klaar, de...Lees meer...
We gaan iets ongebruikelijks zeggen voor een beveiligingsbedrijf: "Je volgende penetratietest heeft ons (Securify) misschien niet nodig." Als de scope van een assessment past binnen de relatief beperkte omstandigheden waarin AI-tools opereren, leveren de huidige oplossingen een snelle en betaalbare detectie van...Lees meer...
