Begrippen
De taal van security, kort en precies uitgelegd, van pentest tot zero-day.
- CVECVE staat voor Common Vulnerabilities and Exposures: unieke nummers voor bekende beveiligingslekken. Lees hoe CVE-nummers werken en waar u ze opzoekt.
- CVSSCVSS geeft kwetsbaarheden een cijfer van 0.0 tot 10.0. Lees hoe de base score is opgebouwd, wat v3.1 en v4.0 onderscheidt en waarom een score geen risico is.
- MFA (multifactorauthenticatie)MFA vraagt naast uw wachtwoord om een tweede factor. Waarom sms en push zwakker zijn en waarom passkeys en FIDO2 wel phishing-bestendig zijn.
- PentestEen pentest is een gecontroleerde aanval op uw systemen door ethische hackers. Lees hoe een penetratietest werkt en welke kwetsbaarheden u ermee vindt.
- PhishingPhishing is een aanval waarbij criminelen zich voordoen als een vertrouwde partij om inloggegevens of geld los te krijgen. Zo werkt het en zo stopt u het.
- RansomwareRansomware uitgelegd: hoe gijzelsoftware systemen versleutelt, hoe aanvallen binnenkomen en hoe u uw organisatie beschermt tegen digitale afpersing.
- Red teamingRed teaming is een doelgerichte aanvalssimulatie die meet of uw verdediging de aanval opmerkt. Lees het verschil met een pentest en wat TIBER-EU inhoudt.
- Responsible disclosureResponsible disclosure is het vertrouwelijk melden van een kwetsbaarheid, zodat een organisatie het lek kan dichten voordat de details openbaar worden.
- Social engineeringSocial engineering is een aanval op de mens in plaats van op het systeem. Hoe pretexting, urgentie en helpdeskresets werken, en welk proces ze stopt.
- Zero-dayEen zero-day is een kwetsbaarheid die nog onbekend is bij de leverancier, waardoor er nog geen patch bestaat. Lees hoe zero-days werken en wat u ertegen doet.