Verklarende woordenlijst

In deze woordenlijst vind je definities van belangrijke, veelgebruikte termen op het gebied van cybersecurity.

A

Wat is een aanvalsoppervlak?

Het aanvalsoppervlak is de som van alle mogelijke aanvalsvectoren die een kwaadwillende actor kan kan gebruiken om toegang te krijgen tot een systeem en gegevens te exfiltreren. Aanvalsvectoren omvatten, maar zijn niet beperkt tot phishing, malware, niet-gepatchte software en gecompromitteerde wachtwoorden. Het digitale aanvalsoppervlak van een organisatie omvat alle hardware en software die op een netwerk is aangesloten, terwijl het fysieke aanvalsoppervlak alle eindapparaten omvat waartoe een kwaadwillende actor toegang heeft in het kader van een cyberaanval.

Wat is Attack Surface Management (ASM)?

Attack surface management (ASM) is het continu monitoren, analyseren, in kaart brengen en verhelpen van de potentiële aanvalsvectoren en kwetsbaarheden die samen het aanvalsoppervlak van een organisatie vormen. ASM biedt realtime inzicht in opkomende kwetsbaarheden en neemt daarbij het perspectief van een kwaadwillende aan om doelwitten te identificeren, kansen te beoordelen en risico’s te beheersen. ASM’s ‘hacker-perspectief’ helpt beveiligingsteams een proactieve aanpak te hanteren bij het bestrijden van bedreigingen en adequaat te reageren op de uitdagingen van een steeds veranderend aanvalsoppervlak.

Lees het volledige artikel

Wat is een ‘Adversary-in-the-Middle’-aanval (AitM-aanval)?

Bij deze cyberaanval, ook wel bekend als een man-in-the-middle-aanval, eigent een dreiging de aanvaller zich gevoelige gegevens toe door de communicatie tussen twee partijen te monitoren. AITM-aanvallers kunnen zo toegang krijgen tot persoonsgegevens zoals inloggegevens, financiële gegevens zoals creditcardnummers, of algemene accountinformatie die kan leiden tot identiteitsdiefstal. De aanvaller in het midden kan een mens, een bot, malware of een specifiek apparaat zijn.

Wat is Application security posture management (ASPM)?

Application security posture management (ASPM) is een asset-first benadering die volledig inzicht biedt in een applicatieomgeving, waarbij automatiseringstechnieken en holistische beveiligingsmaatregelen worden ingezet om inzicht te krijgen in applicatiebeveiligingsprogramma’s en deze te verbeteren. ASPM-oplossingen verzamelen en analyseren beveiligingsdata gedurende de volledige ontwikkel-, implementatie- en operationele levenscyclus van een app, en bieden zo volledig overzicht en pakken kwetsbaarheden aan.

Wat is Advanced Threat Protection (ATP)?

AdvancedThreat Protection (ATP) is een pakket met cybersecurity-oplossingen die de assets van een organisatie moeten beschermen tegen geavanceerde cyberdreigingen, waaronder advanced persistent threats (APT). In tegenstelling tot traditionele oplossingen met geplande scans, biedt ATP een realtime dreigingsoverzicht door endpointbeveiliging, cloudbeveiliging en identiteitsgebaseerde beveiligingstechnologieën te combineren. Door gebruik te maken van ATP, zijn organisaties beter in staat om reageren op grootschalige aanvalsoppervlakken en opkomende dreigingsvectoren, terwijl ze hun security posture met AI-gestuurde, proactieve maatregelen verbeteren.

Lees het volledige artikel

B

Wat is Business Email Compromise (BEC)?

Business Email Compromise (BEC) is een vorm van e-mailfraude waarbij een kwaadwillende dader gebruikmaakt van social engineering-technieken om het vertrouwen van medewerkers te winnen en een organisatie te infiltreren, met als doel geld en gevoelige gegevens te verduisteren. Meestal staat financieel gewin centraal bij een BEC-aanval. Medewerkers worden gedwongen om geld over te maken naar frauduleuze rekeningen, valse facturen te betalen of vertrouwelijke informatie te delen. Soms kunnen BEC-aanvallers zelfs de e-mailaccounts van medewerkers kapen en van daaruit hun activiteiten uitvoeren.

Lees het volledige artikel

C

Wat is Cloud Detection and Response (CDR)?

Cloud Detection and Response (CDR) verwijst naar een reeks technieken voor het detecteren, analyseren en reageren op mogelijke cyberincidenten in de cloud. In wezen maakt CDR gebruik van technieken die kenmerkend zijn voor Endpoint Detection and Response (EDR)-, Network Detection and Response (NDR)- en Extended Detection and Response (XDR)-oplossingen, maar dan met een focus op cloudomgevingen. CDR-oplossingen bieden een combinatie van realtime detectiemogelijkheden, geautomatiseerde functies voor incident response en analyse- en rapportagefuncties.

Lees het volledige artikel

Wat is cloudbeveiliging?

Cloudbeveiliging verwijst naar een geheel van technologieën, beleidsregels en processen die gericht zijn op bedreigingen voor specifiek cloudomgevingen en die bedoeld zijn om cloudcomputingsystemen te beschermen. Hiertoe behoren onder meer technologieën voor identiteits- en toegangsbeheer, hulpmiddelen voor de versleuteling van gegevens in de cloud, technieken voor complaince-beheer en hulpmiddelen voor de bescherming van afzonderlijke applicaties of de gehele cloudinfrastructuur.

Wat is een cyberverzekering?

Een cyberverzekering of cyberbeveiligingsverzekering dekt financiële verliezen die bedrijven lijden als gevolg van cyberincidenten, zoals ransomware-aanvallen en datalekken. Een cyberverzekering kan de kosten van bedrijfsonderbreking dekken in het geval van een incident en vergoedt financiële verliezen als gevolg van reputatieschade. Daarnaast kan de dekking ook juridische kosten en aansprakelijkheid jegens derden omvatten. Aangezien cyberdreigingen steeds geavanceerder worden, is een cyberverzekering een belangrijk instrument geworden om de financiële gevolgen van een aanval tot een minimum te beperken.

Wat is bewustwording op het gebied van cyberbeveiliging?

Cybersecurity awareness, of bewustwording, is het voortdurende proces waarbij de medewerkers van een organisatie worden voorgelicht en getraind over de steeds veranderende cyberdreigingen. Dit omvat technieken voor het herkennen, melden en voorkomen van dergelijke dreigingen, deep dives over hoe je moet reageren in geval van een incident en individuele of afdelingsspecifieke maatregelen voor risicobeheer. Door middel van voortdurende training worden medewerkers bewust gemaakt van de gevolgen van een succesvolle aanval en de risico’s die gepaard gaan met het vrijgeven van gevoelige informatie, het klikken op een geïnfecteerde link of het downloaden van verdachte software.

D

Wat is 'defence in depth'?

‘Defence in depth’ is een alomvattende cybersecurity-strategie die meerdere mechanismen combineert om kwetsbaarheden aan te pakken en de bedrijfsmiddelen van een organisatie te beschermen. Mocht één onderdeel van de verdediging worden doorbroken, dan blijven de extra verdedigingslagen intact om ervoor te zorgen dat de aanvallers worden tegengehouden. Strategieën voor ‘defence in depth’ zijn zowel bedoeld om te voorkomen dat aanvallers een organisatie binnendringen als om aanvallen die al aan de gang zijn aan te pakken, waarbij de schade tot een minimum wordt beperkt. Bij strategieën voor ‘defence in depth’ wordt vaak gebruikgemaakt van geavanceerdere machine learning-technieken, zoals het opsporen van afwijkingen.

I

Wat is incident response (IR)?

Onder incident response (IR) verstaan we over het algemeen het geheel van technologieën en processen waarover een organisatie beschikt om inbreuken op de cyberbeveiliging op te sporen en hiertegen op te treden. Een incidentresponsteam heeft als taak de kosten van bedrijfsonderbrekingen tot een minimum te beperken en schade te voorkomen, kritieke bedrijfsmiddelen te beveiligen, aanvalsvectoren te anticiperen en cybercriminelen te onderscheppen. Het incidentresponsplan (IRP) van een organisatie is een reeks processen die zijn ingesteld voor het identificeren, inperken en verhelpen van verschillende soorten cyberaanvallen.

Meer informatie

Wat is Identity Threat Detection and Response (ITDR)?

Identity Threat Detection and Response (ITDR) is het proces waarbij identiteitsgerelateerde bedreigingen, zoals Business Email Compromise, gecompromitteerde wachtwoorden en soortgelijke risico’s voor de beveiligingspositie van een organisatie, worden geïdentificeerd en aangepakt. In tegenstelling tot apparaatgerichte detectie- en responsoplossingen zoals EDR, richt ITDR zich op gebruikersactiviteiten en concentreert het zich op het monitoren van logs voor toegangsbeheer uit diverse bronnen, waaronder zowel lokale als cloudomgevingen.

Lees het volledige artikel

Wat is een incidentresponsdienst?

Een incidentresponsdienst is een uitbestede vorm van incident response, waarbij een reeks toonaangevende technologieën wordt gecombineerd om dreigingsdetectie en -respons binnen een organisatie aan te pakken. Typische incidentresponstechnologieën zijn onder meer endpoint detection and response (EDR), attack surface management (ASM), security information and event management (SIEM), security orchestration, automation and response (SOAR) en extended detection and response (XDR).

Meer informatie

E

Wat is Endpoint Detection and Response (EDR)?

Endpoint Detection and Response (EDR) is een cybersecurity-oplossing gericht op de bescherming van endpoints, zoals laptops en desktopcomputers, servers, mobiele apparaten en edge-apparaten. Met realtime analyse van bedreigingen en geautomatiseerde responsmogelijkheden identificeert, voorkomt en reageert EDR op cyberdreigingen, terwijl het streeft naar het beperken van schade door een lopende aanval. Best-of-breed EDR-oplossingen omvatten realtime verzameling van endpointdata die in realtime op dreigingen wordt geanalyseerd, geautomatiseerde dreigingsrespons, ondersteuning bij onderzoek en herstel, en proactieve threat hunting-ondersteuning.

Lees het volledige artikel

Wat is een dienst voor eindpuntbeheer?

Endpointbeheer is het op beleid gebaseerde beheer van netwerkverbonden endpoints (zoals desktopcomputers, laptops, servers, mobiele apparaten, enz.) dat nodig is om deze apparaten en de gegevens die ze genereren te beschermen tegen cyberdreigingen. Binnen organisaties is endpointbeheer een gezamenlijke inspanning waarbij IT-teams en MSP’s zich richten op toegangsbeheer, het handhaven van beleid voor gebruikers en eindapparaten, software-updates en het installeren van patches.

Wat is eindpuntbeveiliging?

Endpoint security is een pakket van beleidsregels en beveiligingsmechanismen dat endpoints beschermt tegen digitale bedreigingen, zoals datalekken, ongeoorloofde toegang en manipulatie van apparaten. In deze context is een endpoint elk fysiek aangesloten apparaat, zoals een laptop, een desktopcomputer, een server, een edge-apparaat of een mobiel apparaat. Als gevolg van werken op afstand neemt het aanvalsoppervlak toe. Met het oog daarop en de voortdurend evoluerende, wereldwijd gecoördineerde digitale dreigingen, helpen endpoint security-strategieën organisaties om bedrijfsonderbrekingen, downtime en reputatieschade te voorkomen.

Lees het volledige artikel

Wat is eindpuntbeveiliging?

Endpointbescherming is een combinatie van verdedigingsmechanismen op apparaat- en netwerkniveau, ontworpen om de uitdagingen aan te pakken van steeds groter en complexer wordende aanvalsoppervlakken die ontstaan door thuiswerken en praktijken zoals BYOD (Bring Your Own Device). Dit omvat mechanismen voor endpointcompliance, die ervoor zorgen dat een apparaat voldoet aan het beleid van een organisatie voordat het toegang krijgt tot het netwerk, evenals tools die de software op apparaten monitoren, beheersen en beschermen.

Lees het volledige artikel

Wat is software voor eindpuntbeveiliging?

Software voor endpointbescherming is een overkoepelende term voor een breed scala aan cybersecurity-toepassingen die de endpoints binnen een organisatie beschermen. Hieronder vallen servers, desktopcomputers, laptops en mobiele apparaten. Enkele van de meest voorkomende soorten endpoint-beveiligingssoftware zijn onder meer anti-malwareoplossingen, beveiligingstools voor webbrowsers, producten voor de bescherming tegen mobiele bedreigingen en apparaatbeheer, endpoint-detectie en -respons, evenals geavanceerde tools voor bescherming tegen bedreigingen, embedded systems security-oplossingen en data loss prevention (DLP)-software.

Wat is blootstellingsbeheer?

Exposure management is een cybersecurity-strategie die het monitoren van risicogebieden omvat, evenals het identificeren, inventariseren, in kaart brengen, prioriteren, voorkomen en verhelpen van risico’s geassocieerd met de digitale assets van een organisatie. Deze digitale assets omvatten onder meer, maar zijn niet beperkt tot, endpoints, applicaties en gegevens. Exposure management bestrijkt het gehele aanvalsoppervlak om hiaten en kwetsbaarheden te identificeren en zo bedreigers voor te blijven. Exposure management maakt deel uit van risicobeheer, aangezien het organisaties helpt risiconiveaus te beheren en de potentiële zakelijke impact van een succesvolle cyberaanval in te schatten.

Wat is een Endpoint Detection and Response (EDR)-oplossing?

Endpoint Detection and Response (EDR)-oplossingen gaan verder dan traditionele software en bieden geavanceerde functies om steeds veranderende cyberdreigingen het hoofd te bieden. Ze bieden realtime monitoring, geavanceerde dreigingsdetectie, incidentonderzoek en gedragsanalyse voor uitgebreide bescherming. Let bij het kiezen van een EDR-oplossing op belangrijke functies zoals detectie, reactie en blokkering van bedreigingen, inzicht en rapportage, integratie, schaalbaarheid en naleving van security- en compliance-standaarden binnen de sector.

Lees het volledige artikel

M

Wat is een beheerde cyberbeveiligingsdienst?

Dit is een type managed service die specifiek is bedoeld om organisaties te helpen het tekort aan gespecialiseerd intern cybersecurity-personeel op te vangen en tegelijkertijd een grondig inzicht te bieden in de cyberbeveiligingsstatus van een organisatie. Een managed cybersecurity-dienst is een complex pakket dat onder meer kan bestaan uit tools en advies op het gebied van identiteits- en toegangsbeheer (IAM), toezicht op en ondersteuning bij compliance, evenals beoordeling, rating en monitoring van cyberrisico’s.

Wat is Managed Detection and Response (MDR)?

Managed Detection and Response (MDR) is een cybersecurity-oplossing die 24 uur per dag, 7 dagen per week in realtime bedreigingen bewaakt, identificeert en daarop reageert. MDR staat bekend om zijn proactieve beveiligingsmogelijkheden en vormt een combinatie van menselijke expertise en geavanceerde technologie, waarbij functies voor het detecteren van bedreigingen, threat hunting, het verhelpen van problemen en het reageren op incidenten zijn geïntegreerd. In tegenstelling tot traditionele diensten kan MDR lopende aanvallen detecteren en beheersen, waardoor de schade tot een minimum wordt beperkt en organisaties proactief worden geholpen bij het verbeteren van hun beveiligingsstatus. MDR biedt toegang tot een Security Operations Centre (SOC) met cybersecurity-experts die zich richten op het opsporen van bedreigingen, incident response en dreigingsinformatie.

Lees het volledige artikel

Wat is Managed Extended Detection and Response (MXDR)?

Managed Extended Detection and Response (MXDR) is een volledig beheerde cybersecuritydienst die verder gaat dan klassieke oplossingen door een volledig beheerde Endpoint Detection and Response (EDR)-oplossing te combineren met processen en menselijke expertise, doorgaans geleverd in de vorm van een 24/7 Security Operations Center (SOC). MXDR is bedoeld om de volledige infrastructuur van een organisatie te beschermen tegen opkomende cyberdreigingen.

Lees het volledige artikel

Wat is multi-factor authentication (MFA)?

Dit maakt deel uit van identiteits- en toegangsbeheer (IAM) en is een methode voor identiteitsverificatie waarbij gebruikers ten minste twee verschillende gegevens moeten verstrekken om hun identiteit te verifiëren. Meestal gaat het hierbij om een wachtwoord en een toegangscode, die via verschillende apparaten worden ingevoerd. Tweefactorauthenticatie (2FA) is de klassieke vorm van meervoudige authenticatie. Hoewel gebruikers hierbij precies twee bewijsstukken moeten overleggen, biedt het een beschermingsniveau dat het voor cybercriminelen al moeilijk maakt om toegang te krijgen tot de inloggegevens van gebruikers.

Wat is beheerde endpointbeveiliging?

Een Managed Security Service Provider (MSSP) kan managed endpoint protection als dienst aanbieden. Dit is een uitbestede vorm van endpoint protection and management die is afgestemd op de bedrijfsstrategie, compliance-vereisten en beveiligingsbehoeften van een organisatie. Onder endpoints vallen laptops, desktopcomputers, servers, mobiele apparaten, virtuele machines en cloudtoepassingen.

Wat is een Managed Security Service Provider (MSSP)?

Managed Security Service Providers (MSSP’s) zijn externe IT-beveiligingsaanbieders die hun Managed Security Services (MSS) afstemmen op de behoeften van een bedrijf om uitgebreide bescherming te bieden. MSSP’s coördineren complexe beveiligingsarchitecturen die bestaan uit beveiligingsdiensten voor endpoints, het web en de cloud, systemen voor inbraakpreventie (IPS) en inbraakdetectie (IDS), evenals deskundige ondersteuning via een eigen Security Operations Centre (SOC). Deze vorm van uitbestede monitoring en beheer versterkt de beveiligingspositie van een bedrijf door middel van onder andere 24/7 incidentresponsbeheer, op SIEM gebaseerd beheer en proactieve mechanismen voor het opsporen van kwetsbaarheden.

Wat zijn Managed Security Services (MSS)?

Managed Security Services (MSS) zijn gebundelde technologieoplossingen die digitale assets en IT-infrastructuren beschermen tegen cyberdreigingen. MSS worden geleverd door externe cybersecurityleveranciers en helpen bedrijven om op de hoogte te blijven van de nieuwste ontwikkelingen op het gebied van cybersecurity en compliance-vereisten, terwijl ze tegelijkertijd profiteren van de schaalbaarheid van MSS om zich aan te passen aan hun veranderende behoeften. Door uit te besteden in plaats van een interne oplossing te ontwikkelen, kunnen organisaties de druk op hun interne IT-experts verlichten.

Wat is een MDR-aanbieder?

MDR-aanbieders (Managed Detection and Response-aanbieders) zijn bedrijven die cyberbeveiligingsdiensten leveren en namens hun klanten 24/7 zorgen voor het monitoren, detecteren en reageren op bedreigingen. Ze combineren geavanceerde beveiligingstechnologie, zoals endpointdetectie, cloudmonitoring en threat intelligence, met deskundige menselijke analyse om cyberdreigingen in realtime te identificeren en erop te reageren. In tegenstelling tot traditionele beveiligingstools of MSSP’s spelen MDR-providers een actieve rol bij het onderzoeken, indammen en helpen verhelpen van incidenten, waarbij ze vaak fungeren als een verlengstuk van het interne IT- of beveiligingsteam van een bedrijf.

Lees het volledige artikel

O

Wat is Open Extended Detection and Response (Open XDR)?

Een Open Extended Detection and Response (XDR)-oplossing integreert een reeks beveiligingstools met producten van verschillende leveranciers. In plaats van organisaties te beperken tot één manier van detectie en respons, stelt Open XDR hen in staat om verschillende toonaangevende tools en technologieën te combineren. Met Open XDR profiteren organisaties van de flexibiliteit om met meerdere geavanceerde oplossingen te werken en zijn ze niet gebonden aan de technologie en gegevensbronnen van slechts één leverancier.

P

Wat is phishing?

Phishing is een vorm van social engineering waarbij gebruik wordt gemaakt van frauduleuze e-mails, telefoontjes en sms-berichten om accounthouders ertoe te verleiden malware te downloaden of inloggegevens, persoonlijke informatie, financiële gegevens of andere gevoelige informatie prijs te geven. Phishing richt zich specifiek op de mensen binnen een organisatie en speelt in op menselijke fouten. Klassieke vormen van phishing zijn onder meer spear phishing, smishing, vishing en phishing via sociale media.

Lees het volledige artikel

R

Wat is ransomware?

Dit soort malware gijzelt gestolen gevoelige gegevens en eist dat het slachtoffer losgeld betaalt. Bij een klassieke ransomware-aanval eisen de cybercriminelen losgeld in ruil voor de encryptiesleutels van de gestolen gegevens. Tegenwoordig maken ransomware-aanvallen gebruik van geavanceerdere tactieken, zoals dubbele en drievoudige afpersing. Bekende vormen van ransomware zijn onder meer leakware, mobiele ransomware, scareware en wipers.

S

Wat is Security as a Service (SECaaS)?

Security as a Service (SECaaS) is doorgaans een cloudoplossing die beveiligingstechnologieën van enterprise-kwaliteit aanbiedt in de vorm van een SaaS-abonnement. SECaaS bestrijkt het volledige spectrum van cyberbeveiligingsoplossingen, van identiteits- en toegangsbeheer (IAM) tot eindpuntbeveiliging en proactieve incidentrespons (IR). De SaaS-aanpak biedt organisaties meer flexibiliteit, terwijl het beheer wordt vereenvoudigd en de kosten lager uitvallen.

Wat is Security Incident and Event Management (SIEM)?

SIEM-systemen (Security Information and Event Management) zijn complexe beveiligingsoplossingen die analyse van gebruikers- en entiteitsgedrag (UEBA) combineren met AI en machine learning, om organisaties te helpen afwijkend gedrag te herkennen, en om dreigingsdetectie en incident response-processen te automatiseren. De meeste SIEM-systemen beschikken over functies zoals logbeheer, correlatie van gebeurtenissen en geavanceerde analytics, incidentmonitoring en waarschuwingen, en compliancebeheer.

Wat is een Security Operations Center (SOC)?

Een Security Operations Center (SOC) is een extern of intern team van IT-beveiligingsexperts dat zich 24 uur per dag, 7 dagen per week inzet om een organisatie te beschermen tegen digitale bedreigingen. Een SOC is een complex geheel van menselijke expertise, cyberbeveiligingstechnologieën en strategieën voor risicobeperking en herstel, met als doel in realtime inzicht te bieden in het dreigingslandschap van een organisatie. Een SOC is doorgaans verantwoordelijk voor preventief onderhoud, testen en planning, het monitoren, detecteren en reageren op dreigingen, evenals voor herstelstrategieën en naleving van regelgeving.

Lees het volledige artikel

Wat is Security Operations Center as a Service (SOCaaS)?

Security Operations Center as a Service (SOCaaS) is een clouddienst op abonnementsbasis die toonaangevende, managed 24/7 dreigingsdetectie- en response-oplossingen biedt. Net als traditionele SOC’s omvat SOCaaS het monitoren en opsporen van bedreigingen, inbraakpreventie, beheer en analyse van het aanvalsoppervlak (ASM), dreigingsinformatie en SIEM-systemen. Een SOCaaS is goedkoper, zeer schaalbaar en vermindert de complexiteit bij het uitvoeren van routinetaken en het voorkomen van ‘alert fatigue’.

Lees het volledige artikel

Wat is social engineering?

Social engineering is een misbruiktechniek die inspeelt op menselijke fouten. In digitale omgevingen maken cybercriminelen gebruik van social engineering-technieken om toegang te krijgen tot gevoelige gegevens, zoals inloggegevens of financiële informatie, om slachtoffers zover te krijgen dat ze schadelijke software te downloaden, om e-mailontvangers te verleiden op een geïnfecteerde link te klikken, of zelfs om geavanceerde vormen van bedrijfssabotage uit te voeren. In wezen is social engineering een interactieve zwendel die erop gericht is het gedrag van gebruikers te manipuleren door een gevoel van urgentie te creëren, misbruik te maken van het vertrouwen van een slachtoffer in een autoriteitsfiguur, of gebruik te maken van het gebrek aan technische kennis van een gebruiker.

Wat is spearphishing?

Spearphishing is een gepersonaliseerde vorm van phishing die gericht is op een persoon, een groep of een organisatie. Meestal worden bij spear phishing social engineering-technieken ingezet om de doelgroep te overtuigen om gevoelige gegevens vrij te geven, schadelijke software te downloaden, op een link te klikken of zelfs geld over te maken naar frauduleuze rekeningen. Spear phishers doen er vaak alles aan om informatie over hun doelwit te verzamelen, zodat ze overtuigende en geloofwaardige oplichtingsberichten kunnen opstellen.

Wat is spoofing?

Spoofing is een vorm van social engineering waarbij cybercriminelen zich voordoen als een persoon of entiteit die het slachtoffer vertrouwt. Spoofing kan zich uitstrekken over verschillende communicatiekanalen en -technieken en bestaat doorgaans uit twee componenten: een valse entiteit en social-engineeringtechnieken die de slachtoffers ertoe aanzetten om actie te ondernemen. Voorbeelden van spoofing-aanvallen zijn fraude via e-mail, websites en telefoongesprekken, evenals IP-spoofing, URL-spoofing, DNS-spoofing, ARP-spoofing en GPS-spoofing.

T

Wat is dreigingsinformatie?

Threat intelligence, of dreigingsinformatie,, is een verzameling bruikbare inzichten die worden ingezet voor het opsporen en voorkomen van cyberdreigingen binnen een organisatie. Threat intelligence stelt cybersecurityteams in staat om datagestuurde beslissingen te nemen en een proactieve aanpak te hanteren bij cybersecurity-analyses, waardoor organisaties incidenten kunnen voorkomen voordat ze zich voordoen en lopende aanvallen kunnen afslaan. Als een iteratief geheel van werkwijzen is threat intelligence gebaseerd op het voortdurend verbeteren van de cyclus van gegevensverzameling, -verwerking, -analyse, -verspreiding en -feedback.

V

Wat is kwetsbaarheidsbeheer?

Vulnerability management, of kwetsbaarheidsbeheer, is het doorlopende proces van het opsporen, categoriseren, prioriteren, verhelpen en rapporteren van kwetsbaarheden binnen een IT-infrastructuur. Typische kwetsbaarheden zijn onder meer verkeerde configuraties van firewalls en software waarvoor geen patches zijn geïnstalleerd. Naarmate digitale omgevingen steeds complexer worden, wordt bij kwetsbaarheidsbeheer steeds vaker gekozen voor een procesgerichte, cyclische aanpak in plaats van een focus op afzonderlijke gebeurtenissen.

X

Wat is Extended Detection and Response (XDR)?

Extended Detection and Response (XDR) verwijst naar een open architectuur die cybersecuritytools en -activiteiten omvat voor endpoints, gebruikers, gegevens, applicaties, netwerken en cloudomgevingen. XDR is een gebundeld aanbod dat bestaat uit tools en functionaliteiten die zijn ontworpen om end-to-end inzicht in bedreigingen en geoptimaliseerde workflows te bieden, waardoor teams uiteindelijk efficiënter en sneller bedreigingen kunnen detecteren en erop kunnen reageren. XDR-oplossingen bieden de flexibiliteit om meerdere beveiligingsoplossingen van derden te integreren, waarbij technologieën worden gebundeld om betere preventie, detectie en respons te realiseren.

U

Wat is Unified Endpoint Management (UEM)?

Unified Endpoint Management (UEM) is software waarmee beveiligingsteams de endpoints binnen een organisatie op een consistente manier kunnen monitoren en beheren. UEM fungeert als één centrale bron van informatie waarin alle gegevens afkomstig van endpoints – zoals servers, desktopcomputers, laptops of mobiele apparaten – worden gebundeld, ongeacht hun locatie of besturingssysteem.