Onze diensten
Ethical hacking
Ethische hacker: een hacker die de wet niet overtreedt en meestal werkt om de beveiliging van software of hardware in het algemeen te verbeteren en mensen en bedrijven helpt zich te verdedigen tegen cybercriminelen. Ze kunnen dit ook doen als onderdeel van hun werk, bijvoorbeeld als penetratietesters of beveiligingsonderzoekers.
Ethical hacking draait om het proactief opsporen van kwetsbaarheden in je systemen voordat kwaadwillende dat doen. Onze experts voeren gecontroleerde aanvallen uit op je netwerk, applicaties en infrastructuur om zwakke plekken te ontdekken. Het doel? Jou inzicht geven in je risico’s en concrete aanbevelingen bieden om je organisatie sterker en veiliger te maken.
Social Engineering & Phishing
De term social engineering wordt gebruikt om aanvallen op informatiesystemen samen te vatten waarbij de aanvaller de gebruikers van deze systemen manipuleert met behulp van verschillende psychologische trucs. De term spear-phishing is een zeer eenvoudige, maar gerichte en gevaarlijke op e-mail gebaseerde cyberaanval. Een combinatie van beide technieken wordt veelvuldig gebruikt als aanvalsmethode. Doordat en op basis van social engineering informatie wordt verzameld, is het mogelijk om een gerichte (spear) phishing aanval uit te voeren.
Web Application assessment
Het visitekaartje van uw organisatie wordt vaak vertegenwoordigd door uw webapplicatie. Het impliceert wat u doet en waar het bedrijf voor staat. Het is van belang dat de informatie die hier vermeld wordt actueel en up to date is. Net als het up to date zijn van de informatie van uw webapplicatie, is het eveneens van belang dat uw webapplicatie ook up to date is betreffende beveiligingsupdates.
Red Teaming assessment
Bij Red Teaming assessment zal gebruik worden gemaakt van diverse aanvalstechnieken zoals social engineering & phishing tot webapplicatie aanvalstechnieken etc. Het doel is om in kaart te brengen via welke invalshoeken er toegang tot bedrijfssystemen mogelijk is. Er wordt in stealth mode geopereerd, waarbij eventuele sporen zullen worden uitgewist.
Internal Network assessment
Diefstal of verlies van gevoelige bedrijfsgegevens wordt niet langer alleen door externe aanvallers gepleegd. De dreiging komt steeds vaker uit de vertrouwde kring van medewerkers en vormt een nog grotere bedreiging voor de informatiebeveiliging van uw bedrijf. Een interne network audit van Cybrhat onthult het bestaande aanvalspotentieel en definieert aanbevelingen voor actie.