security scan

Om vast te stellen of een nieuw informatiesysteem, uw bestaande internetomgeving of uw interne netwerk hacker-proof is, heeft Classity een breed portfolio aan security scans beschikbaar. Bijvoorbeeld:

De Internet security scan biedt uw bedrijf inzicht in de belangrijkste kwetsbaarheden van uw internetomgeving.
De Netwerk security scan biedt uw bedrijf inzicht in de belangrijkste kwetsbaarheden van uw LAN omgeving.
De systeem security scan geeft u inzicht in het beveiligingsniveau van een specifiek informatiesysteem.
De penetratietest wordt ook wel een ethische hack genoemd. Het is een zeer gedetailleerde security scan en biedt u inzicht in de zwakke plekken van een internetserver.
De bovenstaande scantypen vormen samen de basis security scans van Classity. Ze helpen u om in korte tijd inzicht te krijgen in de belangrijkste kwetsbaarheden van onderdelen van uw infrastructuur. Op deze wijze bent u met uw organisatie in staat om kwaadwillende hackers een stap voor te blijven.

Internet security scan

Heeft u net een nieuwe webserver? Of heeft u interne bedrijfssystemen via internet ontsloten (of bent u dit van plan) en wilt u er zeker van zijn dat het niet mogelijk is om via deze koppeling in te breken op het bedrijfsnetwerk? Na een internet security scan van uw omgeving weet u zeker of u uw medewerkers en klanten met een gerust hart via internet verbinding kunt laten maken.

Penetratietest

Een penetratietest (of pentest) is een technisch geavanceerde poging om de beveiliging van een informatiesysteem of netwerk kraken. Hierbij kan het gaan om een website waarmee u uw klanten toegang geeft tot vertrouwelijke informatie, of om een controle van systemen en/of netwerken.

Classity onderscheidt drie soorten penetratietesten:
1. De website penetratietest

Systeem scan

De systeemscan geeft inzicht in het beveiligingsniveau van een afgebakend informatiesysteem. Hierbij vindt er geen beoordeling plaats vanaf het netwerk (zoals bij de netwerkscan en de internet security scan het geval is), maar wordt de componenten (en de beheerafdeling) van het informatiesysteem inhoudelijk onderzocht.

Netwerk security scan

De netwerk security scan geeft inzicht in de beveiligingsstaat van uw interne netwerk. Kwetsbaarheden worden in kaart gebracht en gekoppeld aan helder beschreven aanbevelingen. Met de aanbevelingen uit dit beveiligingsonderzoek kunnen uw beheerders direct aan de slag om uw ICT-beveiliging verder aan te scherpen.

Nuance positief beeld bij IT-beveiliging ziekenhuizen noodzakelijk

De week verscheen de zorgbenchmark voor het informatiebeveiligingsthema van Ernst en Young (EY). In de benchmark zijn de 35 verschillende Nederlandse ziekenhuizen anoniem tegen elkaar afgezet. De conclusie van sommige media naar aanleiding van deze publicatie: 26 ziekenhuizen halen een voldoende op het gebied van ICT-Beveiliging. Maar is deze conclusie wel terecht?

W3AF integratie Metasploit / Rapid7

W3AF, de bekendste open source web applicatie scanner, wordt geintegreerd in het Metasploit Framework. De integratie vindt plaats onder regie van Rapid 7, een amerikaans beveiligingsbedrijf.

Maand van de client-kwetsbaarheden???

Internet Explorer 6 en 7 weken ongepatcht, een ernstig lek in Firefox waardoor de Duitse waarschuwingsdienst het gebruik van de browser ontraadt en als afsluiter: onpatchbare "lekken" in de Acrobat & Foxit pdf reader en ernstige fouten in Java, Quicktime en Itunes. Als we deze kwetsbaarheden bij elkaar optellen maakt maart 2010 een goede kans om in de client-side-vulnerabilities Top 10 te komen.

IE 6 en 7 worden eindelijk voorzien van beveiligingsupdate

Gebruikers van Internet Explorer 6 en 7 worden 30 maart eindelijk voorzien van een beveiligingsupdate voor de #0day kwetsbaarheid waarvoor al weken publieke exploitcode op internet beschikbaar is. Microsoft wijt het lange wachten aan het uitgebreide testtraject dat nodig is om een betrouwbare update uit te brengen.

Beveiligingstool Skipfish vrijgegeven

Michal Zalewski, een Poolse beveiligingsonderzoeker beter bekend als "Lcamtuf" heeft binnen het Google Code project een nieuwe website beveiligingsscanner beschikbaar gesteld. De scanner helpt beveiligingsonderzoekers om websites te controleren op beveiligingsfouten.

Hackende studenten van gymnasium gestuurd

Op het Bernrode-gymnasium zijn 2 studenten van school gestuurd nadat ze ruim een jaar jang de e-mail postvakken van docenten hebben gelezen. De studenten wisten zichzelf toegang tot de mailboxen te verschaffen door op de werkplekken van de docenten keyloggers te installeren.

Syndicate content