Dank voor het scannen van onze QR
Een security-incident begint namelijk lang niet altijd met een ingewikkelde hack. Soms is één klik genoeg. Een QR-code die je niet controleert. Een mail die betrouwbaar lijkt. Een bijlage die je even snel opent. Je hoeft maar één keer niet op te letten.
Geen zorgen: dit was geen echte phishingaanval. Je bent op deze pagina terechtgekomen als onderdeel van een bewustwordingsactie van SecDesk.
Maar stel dat deze QR-code wél kwaadwillend was geweest? Dan had je het misschien niet eens door gehad.
Security begint niet (alleen) bij techniek
- Wie controleert of jullie systemen écht goed beveiligd zijn?
- Waar zitten de kwetsbaarheden?
- Weten medewerkers hoe ze moeten reageren als iets verdacht lijkt?
Zeker wanneer security niet iemand zijn dagelijkse verantwoordelijkheid is, blijven dit soort vragen al snel liggen.
Terwijl aanvallers juist gebruikmaken van die momenten waarop niemand oplet.
- Een phishingmail.
- Een zwak wachtwoord.
- Een verkeerd ingestelde applicatie.
Of dus een QR-code waarvan je niet eerst controleert waar die naartoe leidt.
Ik kijk liever waar het écht mis kan gaan.Youri - Co-founder SecDesk
Youri kijkt dagelijks naar de beveiliging van organisaties vanuit het perspectief van een aanvaller.Niet alleen naar wat er op papier goed geregeld is, maar naar wat er in de praktijk gebeurt.
- Waar kan iemand binnenkomen?
- Welke informatie is bereikbaar?
- En wat gebeurt er als een medewerker één verkeerde keuze maakt?
Daar komt vaak meer uit dan organisaties vooraf verwachten. En soms zijn dat ongemakkelijke uitkomsten. Juist daarom is het beter om die zelf te ontdekken dan door een aanvaller.
Van kwetsbaarheid naar oplossing
Een pentest is eigenlijk heel simpel: we proberen binnen te komen voordat iemand met slechte bedoelingen dat doet. We kijken naar je systemen zoals een aanvaller dat zou doen en zoeken actief naar zwakke plekken, verkeerde configuraties, kwetsbare software en slimme combinaties waarmee je verder kunt komen dan de bedoeling is. Dus niet alleen controleren of alles op papier goed staat, maar testen wat er in de praktijk echt mogelijk is.
Waarom je dat laat doen? Omdat “we denken dat het goed zit” geen beveiligingsmaatregel is. Een pentest laat zien waar je risico’s zitten, hoe ernstig ze echt zijn en wat een aanvaller ermee zou kunnen bereiken. Daarna weet je niet alleen wat er mis is, maar vooral wat je als eerste moet oplossen. Liever dat wij die zwakke plek vinden tijdens een gecontroleerde test, dan iemand anders op een moment dat het te laat is.
Meer info? Pentesten
De meeste aanvallen beginnen niet met een technisch hoogstandje, maar met iemand die op het verkeerde moment de verkeerde keuze maakt. Daarom trainen we medewerkers niet met alleen theorie en vinklijstjes, maar met realistische phishingcampagnes en herkenbare situaties uit de praktijk. Zo zie je waar mensen nog twijfelen, welke trucs werken en waar extra aandacht nodig is.
Het doel is niet om medewerkers “te betrappen”, maar om ervoor te zorgen dat ze een aanval eerder herkennen dan dat het misgaat. Door regelmatig te oefenen wordt security iets waar mensen automatisch op letten in plaats van iets wat ze één keer per jaar tijdens een training horen. Want een goede firewall helpt veel, maar uiteindelijk wil je ook dat degene achter het toetsenbord weet wanneer iets niet klopt.
Meer info over:
Een securityrapport heeft weinig waarde als het daarna ergens in een map verdwijnt. Daarom vertellen we niet alleen wat we hebben gevonden, maar vooral wat het betekent voor jullie organisatie. Welke kwetsbaarheden vormen echt een risico, welke kunnen wachten en waar moet je als eerste mee aan de slag?
We houden het advies zo praktisch mogelijk. Geen lijst met technische termen zonder context, maar duidelijke prioriteiten en concrete vervolgstappen waar je IT-team, leverancier of beheerpartij direct mee verder kan. Zo wordt security geen eindeloos verbeterproject, maar een overzichtelijke lijst met dingen die je stap voor stap kunt oplossen.
Altijd advies achter de hand? Abonnement
Benieuwd waar jullie grootste risico’s zitten?
Vraag het gratis risicorapport aan en krijg een eerste beeld van de belangrijkste aandachtspunten binnen jullie organisatie.