Category: Azure & Cloud

Zijn jouw Azure-deploys echt goed beveiligd? - header afbeelding

Zijn jouw Azure-deploys echt goed beveiligd?

Stel dat jouw leverancier elke dag automatisch software uitrolt naar jouw Azure-omgeving. Ergens in dat proces moet een systeem bewijzen dat het toegang mag hebben. Hoe dat gebeurt, bepaalt grotendeels hoe groot het risico is als iets fout gaat. De meeste kmo-zaakvoerders weten echter niet welke methode hun dienstverlener gebruikt. En dat is precies het probleem. Je hoeft daarom geen code te lezen om dit te bewaken. Je moet gewoon de juiste vragen stellen, en weten wat je verwacht als antwoord.

Read More »
Defender vernieuwt risicoranking: wat verandert er voor jou? - header afbeelding

Exposure score Defender vernieuwd: wat verandert?

Stel je voor: je IT-partner meldt elke maand een lijst met kwetsbaarheden in je systemen. Bovenaan staan de ‘kritieke’ problemen. Maar hoe bepaalt de software eigenlijk wat kritiek is en wat kan wachten? Dat doet de zogenaamde exposure score, een getal dat aangeeft hoe blootgesteld jouw IT-omgeving is aan risico. Microsoft heeft die score recent grondig vernieuwd en biedt dit nu aan als public preview, een testfase voordat de functie breed uitgerold wordt. De update voegt meer context toe aan hoe risico’s worden gewogen. Dat klinkt technisch, maar het heeft een directe impact op wat jouw IT-partner als urgent aanduidt en dus op wat jij budgettair terugziet.

Read More »
Webbeveiliging in lagen: wat je IT-partner moet regelen - header afbeelding

Gelaagde webbeveiliging: wat je IT-partner moet regelen

Stel je voor: je hebt een webshop of klantportaal online, je IT-partner beheert de hosting, en je denkt dat beveiliging “geregeld” is. Maar wie bewaakt precies de deur naar je klantendata? En wie pakt in op het moment dat er iets misgaat? Veel Vlaamse kmo’s outsourcen webhosting en databases, maar de contracten die ze tekenen zwijgen over wie welke stap in een aanval opvangt. Dat is geen theoretisch probleem. Een kort incident kan snel hoge herstelkosten en compliance-risico’s met zich meebrengen. Een gelaagde aanpak, waarbij elke beveiligingslaag een andere stap in de aanvalsketen afdekt, verkleint dat risico aantoonbaar. En met de juiste vragen aan je IT-partner maak je die aanpak ook contractueel afdwingbaar.

Read More »
YellowKey: is je BitLocker-laptop veilig? - header afbeelding

YellowKey BitLocker: is je laptop veilig?

Als iemand jouw laptop even onbeheerd achterlaat op een vergadering, of als een toestel gestolen wordt uit een bedrijfswagen, ga je er waarschijnlijk van uit dat de versleuteling alles beschermt. Dat gevoel is nu minder vanzelfsprekend. Een recent openbaar gemaakte kwetsbaarheid, ‘YellowKey’ genaamd, maakt het mogelijk om de standaard BitLocker-beveiliging op Windows 11 te omzeilen. Niet via het internet, maar door fysiek aan het toestel te zitten. Er is voorlopig geen officiële patch van Microsoft. Dit is iets wat je nu met je IT partner moet bespreken.

Read More »