Whitepapers

Background
COAST model

The COAST Model

Cybersecurity Operations Autonomy Scale for Tooling

Dit framework introduceert COAST, de Cybersecurity Operations Autonomy Scale for Tooling. Een raamwerk dat bestaat uit drie complementaire classificatiecomponenten: zes COAST-niveaus (CL0–CL5) die het spectrum van autonomie in cybersecuritytools definiëren, van volledig handmatige bediening tot volledige autonome uitvoering, aanvullende Audit Levels (AL0–AL3) die ingaan op logging- en reconstrueerbaarheidsvereisten voor autonome systemen, en aanvullende Data Handling Levels (DH0–DH2) die de grenzen van gegevensverwerking adresseren. Samen bieden deze classificaties een gedeelde taal voor toolclassificatie, het definiëren van rules of engagement, inkoopbeslissingen en regelgevingsdiscussies binnen alle cybersecuritydisciplines.

Let op: het framework is alleen beschikbaar in het Engels.

Download het framework
Continuous Pentesting

De kracht van Continuous Pentesting

Waarom jaarlijks pentesten niet meer voldoet

In veel organisaties draait security nog op de automatische piloot: één keer per jaar een pentest, een rapport en daarna een ronde herstelwerkzaamheden. Maar deze manier van werken stamt uit een tijd waarin softwareontwikkeling nog voorspelbaar en overzichtelijk was.

Die tijd is voorgoed voorbij. Tegenwoordig zijn applicaties constant in beweging. Releases, updates en integraties volgen elkaar razendsnel op en brengen elke dag nieuwe risico’s met zich mee. Daarom verschuift de noodzaak van een jaarlijkse pentest naar Continuous Pentesting.

In deze whitepaper ontdek je:

  • waarom de jaarlijkste pentest niet meer voldoet;
  • wat Continuous Pentesting is;
  • waarom het past bij de realiteit van moderne softwareontwikkeling;
  • hoe je het inzet voor continu inzicht in je securityrisico’s.
Bekijk de whitepaper