"We worden gepentest dus we zijn veilig"
Waarom de jaarlijkse pentest een momentopname is zonder voorspellende waarde, hoe de industrie junior testers op template-rapporten zet, en wat een goede pentest wel is.
6 paginas
Waarom de jaarlijkse pentest een momentopname is zonder voorspellende waarde, hoe de industrie junior testers op template-rapporten zet, en wat een goede pentest wel is.
Waarom wachtwoordrotatie, hoofdletters en speciale tekens nutteloze rituelen zijn — en wat je er vanmiddag aan kunt doen.
Threat modeling uitgelegd: hoe je systematisch nadenkt over dreigingen voor je systeem, voordat iemand anders het voor je doet.
De OWASP API Security Top 10 uitgelegd: de meest voorkomende kwetsbaarheden in API's en waarom ze fundamenteel anders zijn dan webapplicatie-kwetsbaarheden.
Purple teaming combineert offensieve en defensieve security in één oefening. Leer hoe red en blue teams samenwerken voor betere beveiliging.
AI red teaming: het systematisch testen van AI-systemen op kwetsbaarheden, bias, en ongewenst gedrag. Van prompt injection tot hallucinaties.
Klaar voor de volgende stap?
Een vrijblijvend gesprek van 30 minuten — geen sales, alleen technische sparring.