Structureel uit de phishing-cyclus: phishing-resistente MFA afdwingen in Microsoft Entra ID

Na het beperken van risico’s rondom sessietokens blijft één fundamentele vraag hangen: waarom accepteren we nog steeds authenticatiemethoden die in de basis misbruikbaar zijn? Zolang gebruikers inloghandelingen verrichten die overdraagbaar zijn — zoals codes, app‑pushes of bevestigingen, blijft phishing bestaan. AiTM, MFA‑fatigue en social engineering spelen precies daarop in. De meest effectieve stap is daarom […]
Wanneer tokens de nieuwe aanvalsvector worden: Token Protection in Conditional Access

Cyberaanvallen worden steeds geraffineerder. In de vorige stap zagen we dat een aanvaller helemaal geen wachtwoord of MFA‑code hoeft te stelen om toegang te krijgen. Zodra een sessietoken wordt onderschept, fungeert dat token als een digitale sleutel. En zolang het geldig blijft, kan een aanvaller het vanaf andere apparaten of locaties opnieuw gebruiken.Dat maakt tokens […]
Wanneer MFA niet meer genoeg is: Adversary-in-the-Middle-phishing

Na het blokkeren van risicovolle authenticatiestromen zoals Device Code Flow lijkt de basis op orde. Gebruikers loggen interactief in, MFA is verplicht en Conditional Access staat strak ingericht. Toch zien we in de praktijk dat accounts nog steeds worden overgenomen, zonder dat wachtwoorden of MFA-codes ooit zijn gestolen. Dat gebeurt via Adversary-in-the-Middle (AiTM) phishing. Wat […]
Wanneer legitieme authenticatie wordt misbruikt: Device Code Flow in Microsoft Entra ID

Na het fundament van veilig transport verschuift de aandacht naar identiteit. Veel organisaties gaan ervan uit dat moderne authenticatie standaard veilig is, zeker als MFA is ingeschakeld. In de praktijk blijkt dat aanvallers steeds vaker geen kwetsbaarheden misbruiken, maar legitieme authenticatiestromen. Een goed voorbeeld daarvan is misbruik van de Device Code Flow. Heb je vragen […]
Het fundament van vertrouwen: Inbound SMTP DANE en DNSSEC voor Microsoft 365

E-mail is voor veel organisaties nog altijd een van de belangrijkste communicatiemiddelen. Toch zien we in de praktijk dat e-mailbeveiliging vaak begint bij filters, policies en gebruikersbewustzijn. Begrijpelijk, maar daarmee sla je een cruciale laag over: het technische fundament van vertrouwen tussen mailservers. Als dat fundament niet klopt, worden alle maatregelen daarboven een stuk minder […]
Microsoft 365 Back-up

Met Microsoft365 back-up wordt jou Microsoft 365-omgeving dagelijks geback-upt. Deze oplossing biedt onbeperkte opslag voor Exchange, SharePoint, OneDrive for Business en Teams-data, zodat al je belangrijke bedrijfsinformatie altijd veilig is. Betrouwbare back-ups met dagelijkse controle Op werkdagen controleren wij je back-ups en informeren we je onmiddellijk als er iets misgaat. In veel gevallen kunnen we […]
Het optimaliseren van netwerkbeheer met FortiManager: Automatische updates, dagelijkse back-ups en naadloze SD-WAN

In de complexe wereld van netwerkbeheer is efficiëntie van cruciaal belang. FortiManager biedt een alles-in-één oplossing voor het beheren van firmware-updates, back-ups en het implementeren van SD-WAN voor redundante verbindingen, waardoor organisaties hun netwerken effectief kunnen beheren en beveiligen. Geautomatiseerde en gecontroleerde firmware updates Met FortiManager kunnen firmware-updates geautomatiseerd worden uitgerold, waardoor het proces efficiënter […]
Duik dieper in de digitale zee: ICT-rapportages

Maken rapportages echt het verschil? ‘Ja’ Welkom terug, digitale ontdekkingsreiziger! Na onze vorige tocht door de wereld van online veiligheid en het belang van NIS2, is het tijd voor een nieuw hoofdstuk. We gaan dieper inzoomen op iets dat vaak achter de schermen gebeurt, maar van groot belang is voor je bedrijf: ICT-rapportages. Wil jij weten […]