Skip to content
    Serverracks met bekabeling en statuslampjes in een donker datacenter
    ← Terug naar home
    Cyber Defence

    Cyber Defence & Threat Exposure

    Capaciteiten

    Wij werken op vijf terreinen van cyber defence: security assessments, dark-webmonitoring, snelle en discrete incident response, industriële (OT/SCADA) security en red-team operaties. Het werk past bij organisaties die beveiliging als bestuurszaak behandelen.

    Vijf capaciteiten, elk geleverd als een eigen dienst.

    Elke dienst heeft een eigen scope en verloop, en u kunt er één afnemen zonder de andere. Per onderdeel leest u hieronder hoe wij werken en wat u ontvangt.

    NIS2- en ISO 27001-compliance valt onder onze gespecialiseerde praktijk, IHS Audit.

    01

    Cyber Security Assessment

    Vulnerability assessment en penetration testing voor webapplicaties, netwerken, mobiel, cloud en identity. Onze testers koppelen bevindingen aan echte aanvalspaden die scanners missen. Rapportage op volgorde van risico, leesbaar voor de directie.

    Aanpak
    • Scope en spelregels afgestemd op uw dreigingsmodel en risicobereidheid
    • Externe en interne verkenning: passieve OSINT, het aanvalsoppervlak in kaart, geauthenticeerd waar nodig
    • Webapplicaties volgens OWASP Testing Guide / ASVS; netwerk volgens OSSTMM en PTES; mobiel volgens OWASP MASVS; cloud volgens CIS Benchmarks (AWS / Azure / GCP); identity-review (Active Directory / Azure AD / Okta)
    • Handmatige exploitatie, kwetsbaarheden koppelen, validatie na exploitatie
    • Lateral movement en privilege escalation in kaart gebracht
    • Draadloos, segmentatie en fysieke toegang, waar u toestemming geeft
    • Hertest na herstel, op verzoek
    Wat u ontvangt
    • Volledig technisch rapport met aanvalsketens, proof-of-concept-bewijs en CVE / CWE-mappings
    • Hersteladvies op volgorde van risico, met inschatting van de inspanning
    • Managementsamenvatting in zakelijke taal, geschikt voor de directie
    • Optionele hertestverklaring met de situatie vóór en na
    • Briefing voor uw interne securityteam
    02

    Threat Exposure Management (TEM)

    Doorlopende monitoring van surface, deep en dark web: gelekte inloggegevens, merkmisbruik, blootstelling via leveranciers en uw gegevens op illegale marktplaatsen. Een lopende dienst, geen project.

    Aanpak (continu)
    • Dekking van dark-webfora, Telegram-kanalen (58.000+ gevolgd), ransomware-leksites, paste sites, illegale marktplaatsen en stealer-logs
    • Gelekte inloggegevens gekoppeld aan uw identity providers (Active Directory / Azure AD / Okta / Workspace) voor directe intrekking
    • Monitoring op merkmisbruik en nagemaakte domeinen, met takedowns via hostingproviders en registrars
    • Lekken bij partners en leveranciers teruggekoppeld naar uw organisatie
    • Profielen van dreigingsactoren en historisch zoeken in fora en gelekte data
    • AI-ondersteunde vertaling van anderstalige dark-webdiscussies naar gestructureerde intelligence
    Wat u ontvangt
    • Realtime meldingen op prioriteit; ernstige meldingen gaan naar een vaste analist
    • Maandelijkse briefing met dreigingsbeeld en KPI-dashboard
    • Takedown-beheer voor merkmisbruik en nagemaakte domeinen
    • Koppeling met uw SIEM / SOAR / ticketing (Splunk, Sentinel, QRadar, ServiceNow) waar gewenst
    • Elk kwartaal een update over dreigingsactoren in uw sector
    • Een vaste analist als aanspreekpunt
    03

    Incident Response — Snel & Discreet

    Snelle inzet bij een vermoed of bevestigd incident. Discreet in rapportage en communicatie. 24/7 beschikbaar onder retainer.

    Aanpak (snelle lifecycle, on-call)
    • 24/7 activatielijn; een vaste first-response-analist binnen de afgesproken SLA
    • Triage en identificatie van de aanvaller: groep, tooling-fingerprint, waarschijnlijke doelen
    • Indammen met minimale verstoring: segmentatie, accounts isoleren, gericht verkeer blokkeren
    • Forensisch veiligstellen van endpointgeheugen, schijven, netwerk, cloudworkloads, identity-auditlogs en SaaS-audittrails conform ISO/IEC 27037
    • Oorzaakanalyse volgens MITRE ATT&CK en het Diamond Model; playbook conform NIST 800-61
    • Communicatieondersteuning indien afgesproken: juridisch, meldingen aan toezichthouders, persverklaringen
    • Threat hunt na het incident op achtergebleven toegang en parallelle inbraken; hardening-roadmap op basis van wat faalde
    Wat u ontvangt
    • Forensisch rapport dat voldoet aan chain-of-custody-eisen
    • IOC-lijst en aanvallersprofiel gekoppeld aan TTP's
    • Tijdlijn van de inbraak, met de momenten voor detectie en ingrijpen
    • Logboek van beslissingen over indammen en herstel, verdedigbaar tegenover toezichthouders, verzekeraars en advocaten
    • Nabespreking en hardening-roadmap
    • Threat-hunt-rapport over de bredere omgeving
    04

    Industriële / SCADA / OT Security

    Security-assessment voor locaties waar stilstand geen optie is: farma, energie, water, logistiek, transport, productie. De productie loopt door terwijl wij testen.

    Aanpak
    • Passieve observatie en asset-discovery vóór actief testen: span-port capture en gecontroleerde verkeersanalyse, geen agressief scannen van OT
    • Inventarisatie van PLC's, HMI's, RTU's, DCS, SCADA, historians en engineering-werkstations
    • Segmentatiereview tegen het Purdue Reference Model en IEC 62443-zones en -conduits
    • Review van de IT/OT-grens: DMZ, firewallregels, jump hosts, USB- en mediabeleid, toegang van leveranciers
    • Hardening-review van engineering-werkstations (Windows / vendor-OEM)
    • Actief testen alleen in afgesproken onderhoudsvensters
    • Werkwijze conform ICS-CERT, NIST 800-82, IEC 62443 en IEC 61850 (als energie-infrastructuur in scope is)
    Wat u ontvangt
    • OT-assetinventaris met kritikaliteit
    • Segmentatiekaart: huidige tegenover gewenste situatie, per IEC 62443-zones en -conduits
    • Bevindingen op volgorde van blootstelling en impact op stilstand
    • Hardening-roadmap gepland rond onderhoudsvensters
    • Optionele tabletop-oefening voor OT-incidentrespons (kettingstoring, ransomware op OT)
    05

    Red Team & Adversary Simulation

    Realistische aanvalssimulaties voor organisaties met een volwassen securityprogramma. Het team blijft onzichtbaar en test of uw detectie en respons overeind blijven, met MITRE ATT&CK-tactieken. Voor bedrijven, financiële instellingen en kritieke infrastructuur die klaar zijn voor geavanceerd testen.

    Aanpak (meer-fase)
    1. 01Plan, scope en dreigingsmodel: spelregels, assumed-breach-startpunten, kennisniveau van het blue team, succescriteria
    2. 02Verkenning: OSINT, dark-webonderzoek vóór de aanval, supply-chain mapping
    3. 03Eerste toegang: phishing, open diensten, supply chain, of fysieke toegang en drop devices
    4. 04Privilege escalation, persistence en lateral movement richting de afgesproken doelen
    5. 05Het doel gecontroleerd bereiken, zoals gesimuleerde data-exfiltratie of toegang tot kritieke systemen
    6. 06Optionele purple-teamfase: samen met het blue team detecties bouwen
    7. 07Gezamenlijke red/blue-debrief
    Wat u ontvangt
    • TTP-gemapt technisch rapport met volledige aanvalstijdlijn
    • ATT&CK-heatmap: gebruikte, gedetecteerde en gemiste technieken
    • Video proof-of-concept van de belangrijkste momenten, waar relevant
    • Aanbevelingen voor detectieregels en maatregelen (Splunk, Sentinel of elke SIEM)
    • Gezamenlijke red/blue-debrief
    Contact

    Spreek een cyber-defence-specialist.

    Wij reageren binnen één werkdag. Het eerste gesprek is vertrouwelijk en vrijblijvend.

    Vraag een offerte aan

    Door te verzenden gaat u akkoord met contact door Mission Support over uw aanvraag. Wij behandelen alle communicatie vertrouwelijk.