Hoe veilig zijn we in de cloud?

Cloud Security

De cloud voelt vaak veiliger. Toch is dat niet altijd zo. Foute instellingen blijven soms jarenlang onopgemerkt. Wij vinden die zwakke plekken vóór iemand ze misbruikt.

Serverruimte met rijen serverkasten in een modern datacenter

De cloud is veilig.
Uw configuratie misschien niet.

Microsoft 365 en Azure zijn van zichzelf goed beveiligd. Het probleem zit in hoe organisaties ze configureren: te ruime rechten in Entra ID, externe gebruikers met toegang tot Teams en SharePoint die al lang weg zijn, misconfigured Conditional Access of onbeheerde service principals met te veel rechten.

De meeste datalekken in de cloud zijn geen geavanceerde aanvallen. Het zijn configuratiefouten die door een routinecontrole gevonden zouden zijn.

Wij beoordelen uw omgeving met een combinatie van geautomatiseerde scanning en handmatige beoordeling, omdat tools alleen niet genoeg zijn.

Microsoft 365

Entra ID, Teams, SharePoint, Exchange, OneDrive, Conditional Access en Defender for Office 365.

Microsoft Azure

Storage Accounts, VMs, AKS, service principals, Defender for Cloud en meer.

Google Cloud Platform

IAM, GCS, GKE, Cloud Armor, Security Command Center en meer.

Amazon Web Services

S3, IAM, EC2, CloudTrail, SecurityHub en meer.

Wat we beoordelen

Een cloud-audit is meer dan een automatische scan. We combineren gespecialiseerde tooling met handmatige beoordeling, omdat tools blind zijn voor context en intentie.

  • Wie kan bij uw gegevens?
  • Welke accounts hebben te veel rechten?
  • Welke systemen staan onnodig open naar internet?
  • Zijn ex-medewerkers en externe partners overal verwijderd?
  • Wordt verdachte activiteit tijdig opgemerkt?

Hoe we te werk gaan

We werken in de achtergrond en verstoren uw productieomgeving niet.

01

Omgeving in kaart brengen

We brengen in kaart welke cloud-diensten en accounts uw organisatie gebruikt, en wie er overal toegang toe heeft.

02

Toegang controleren

We gaan na wie te veel rechten heeft en welke accounts eigenlijk niet meer gebruikt worden. Dat zijn de meest voorkomende zwakke plekken.

03

Instellingen controleren

We controleren de instellingen van uw opslag, netwerk en beveiliging op fouten die vaak over het hoofd worden gezien.

04

Wat is zichtbaar van buitenaf?

We gaan na welke systemen bereikbaar zijn vanaf het internet, en of dat ook echt nodig is.

05

Rapport en oplossingen

U ontvangt een overzicht van de bevindingen, met uitleg en concrete stappen om ze op te lossen.

Hoe staat uw cloud-omgeving ervoor?

Plan een gesprek in. We bespreken uw omgeving en wat een cloud security review voor u zou opleveren.

Gesprek inplannen