Blog
Zet ‘m op, de blogs #1 - Cybersecuritytesten, waarom is dit nodig?
Samen werken we elke dag aan een veilige digitale zorg. Maar hoe weet je of jouw organisatie écht goed beschermd is? Jesse, programmamanager Oefenen & Testen bij Z-CERT, legt uit waarom testen onmisbaar is.
Lees meer
Zet 'm op #5 - Cyberaanval? Zo blijf je in controle volgens Lisa de Wilde
Lisa de Wilde maakt cyberaanvallen mee vanuit de frontlinie. In de laatste aflevering van seizoen 2 van onze podcast ‘Zet ’m op’ deelt Lisa haar kennis en ervaring. Speciaal voor jou heeft ze nog enkele tips waar je op moet letten als je te maken krijgt met de gevolgen van een aanval.
Lees meer
Het digitale schaakspel met onze online tegenstanders, Deel 14: Reconnaissance
In dit laatste artikel over beveiliging op basis van het MITRE ATT&CK framework, gaan we dieper in op het fenomeen Reconnaissance. Onderzoek wat onze tegenstander online over jouw organisatie kan achterhalen.
Lees meer
Zero trust op het apparaat: Hoe ver kun je gaan zonder extra budget?
In de zorg draait alles om vertrouwen, maar als het om IT-beveiliging gaat, is wantrouwen juist verstandig. Zelfs als de identiteit van een gebruiker klopt, kan malware op een apparaat alsnog toegang krijgen tot gevoelige informatie. Lees hier hoe je dat kunt voorkomen.
Lees meer
Het digitale schaakspel met onze online tegenstanders, Deel 13: Resource Development
Welke zetten kunnen aanvallers doen om het hun slachtoffers moeilijk te maken? Daarover gaat het in deel 13 van de blogserie over cyberbeveiliging gebaseerd op het MITRE ATT&CK framework.
Lees meer
‼️ Zorgsector, dit zijn dé 10 tips tegen ransomware!
Na het vele dataleknieuws is het een goed moment om de 10 tips van Z-CERT tegen ransomware er nog eens bij te pakken. Normaal alleen beschikbaar voor Z-CERT-deelnemers, nu ook voor de hele sector. Elke dag telt: deze maatregelen verkleinen direct je risico op een incident.
Lees meer
Het digitale schaakspel met onze online tegenstanders, Deel 12: Initial Access
In de blogreeks over het MITRE ATT&CK-framework bespreken we deze keer de tactiek Initial Access. Wat zijn de twee bekendste technieken van aanvallers om toegang te krijgen tot systemen?
Lees meer
Identiteit en zero trust
Met zero trust kun je voorkomen dat aanvallers wachtwoorden en multifactorauthenticatie kunnen omzeilen. Hoe dit werkt en waarom zero trust een goede basis is, leggen we uit in dit blog.
Lees meer
Het digitale schaakspel met onze online tegenstanders, Deel 11: Execution
'Het is lastig schaken als speelstukken uit zichzelf gaan bewegen.' Wat die uitspraak te maken heeft met het MITRE ATT&CK framework, lees in dit blog.
Lees meer
CBWeetje: wet uitgesteld, risico’s niet
De Cyberbeveiligingswet wordt waarschijnlijk pas in 2026 van kracht, maar het uitstel van de wet is geen vrijbrief om stil te blijven zitten. Lees hier waarom je nu in actie moet komen.
Lees meer
Het digitale schaakspel met onze online tegenstanders, Deel 10: Persistence
Als het lukt om ergens digitaal in te breken, zal de tegenstander er alles aan doen om zijn of haar positie te behouden. Dit heet ook wel Persistence.
Lees meer
CBWeetje: eHerkenning
Wie zich wil aanmelden bij het NCSC-portaal voor de Cyberbeveiligingswet, krijgt te maken met eHerkenning. In dit CBWeetje leggen we uit wat eHerkenning is en wanneer je dat nodig hebt.
Lees meer