Home / Tech Blog

Tech Blog

In dit blog bevinden zich artikelen over hacks, hacking tools, en diepgaande hacking content. Geschreven door een van onze Security Analisten.

DISCLAIMER: Deze blogposts zijn gepubliceerd voor educatieve doeleinden. Wij zijn niet verantwoordelijk voor potentiële schade wanneer deze kennis wordt toegepast.

Nmap & Nmap scripting engine (NSE)

Nmap is volgens ons de beste port scanner die er verkrijgbaar is. Het is makkelijk toegankelijk, hanteerbaar en de syntax van de commando’s zijn goed om mee om te gaan. de resultaten (output) zijn relatief eenvoudig te begrijpen.

Wazuh security monitoring

Er zijn verschillende SIEM (Security Information and Event Management) producten op de markt verkrijgbaar. Van commerciële tot OpenSource varianten. Er zitten natuurlijk verschillen in integratiemogelijkheden en functionaliteiten. Vaak worden OSSEC en Wazuh ook als een HIDS (Hostbased Intrusion Detection Systeem) gezien, omdat men gebruik maakt van een hostbased agent. Wij hebben Wazuh onder de loep genomen om te zien wat dit OpenSource product te bieden heeft.

Wazuh en Active Response

Omdat Wazuh een HID (Hostbased Intrusion Detection) systeem is, is het mogelijk om meer uit Wazuh te halen dan alleen maar logging en alerts te sturen. Men kan gebruiken maken van "Active-Response" wanneer er een alert wordt gegenereerd. Dus op een actie een reactie sturen.

Virtual Hacking Labs

Virtual Hacking Labs biedt een volledig penetratietest omgeving aan en is ontworpen om de praktische kant van kwetsbaarheidsbeoordelingen en penetratietesten in een veilige omgeving te leren. Ze bieden een online leeromgeving aan waar beginners hun eerste stap kunnen zetten in penetratietesten en meer ervaren professionals hun pentestvaardigheden kunnen testen en aanscherpen. De online hacklabs bevatten scenario's uit de echte wereld met systemen en apparaten die op de meeste bedrijfsnetwerken te vinden zijn. U vindt er kwetsbare Windows-, Linux- en Android-hosts, webservers, mailservers, firewalls, webapplicaties en nog veel meer systemen, services en applicaties. Elk systeem in de labs is uniek geconfigureerd om bij te dragen aan een specifieke leerervaring waarbij een of meer aanvalsvectoren gebruik dienen te worden.