Home/Diensten/Attack surface monitoring

Attack surface monitoring

Doorlopend zicht op wat je aan het internet blootstelt. De meeste incidenten beginnen bij iets waarvan niemand meer wist dat het draaide — dit is de dienst die merkt dat het online kwam.

Wat er getest wordt

Hosts en services

Wat er antwoordt op je adressen en domeinen, op welke poorten, draaiend op wat. Inclusief de dingen die twee jaar geleden voor een demo zijn neergezet en nooit zijn opgeruimd.

Namen en certificaten

Subdomeinen zodra ze verschijnen, certificaten zodra ze worden uitgegeven en zodra ze aflopen, en DNS-records die wijzen naar leveranciers waar je allang niet meer voor betaalt.

Blootgestelde interfaces

Beheerpanelen, dashboards, bestandsshares, databases en managementinterfaces die vanaf het open internet antwoorden, of iemand dat nu zo bedoeld heeft of niet.

Verandering in de tijd

Hier draait de dienst om. Eén scan is een momentopname; de waarde zit in het verschil, want wat je pijn doet is meestal nieuw en niet nieuw ontdekt.

Hoe het verloopt

  1. 01

    Vaststellen

    We spreken af wat van jou is — domeinen, IP-reeksen, cloudaccounts, merken. Ik breng in kaart wat er nu bereikbaar is en dat lopen we samen door.

  2. 02

    Nulmeting

    De eerste ronde levert bijna altijd dingen op die niemand verwachtte. We bepalen wat er hoort te staan, wat eraf moet, en wat een nadere blik verdient.

  3. 03

    Volgen

    Terugkerende controles binnen de afgesproken scope. De nulmeting is waar alles daarna tegen wordt afgezet.

  4. 04

    Melden

    Verandert er iets, dan krijg je bericht met wat er is veranderd, wanneer, en of het vandaag aandacht nodig heeft. Stilte betekent dat er niets veranderde.

Wat je krijgt

  • Een afgesproken, schriftelijke definitie van wat jouw aanvalsoppervlak is.
  • Een nulmeting die je zelf hebt doorgenomen, in plaats van de mening van een tool.
  • Meldingen bij verandering, met genoeg context om urgentie te bepalen zonder ergens in te loggen.
  • Een mens met een naam om te vragen wanneer een melding onduidelijk is.
  • Een periodieke samenvatting van wat er bewoog, voor de mensen die geen meldingen willen.
  • PERSONALISE: noem de controlefrequentie en hoe meldingen binnenkomen — e-mail, chat, ticket — zodra je dat hebt vastgelegd.

Wat dit niet is

  • Geen abonnement op een vulnerability scanner. De vraag is hier wat er blootstaat en wat er veranderde, niet een CVE-lijst per host.
  • Geen pentest. Een blootgestelde interface vinden is iets anders dan testen wat erachter zit.
  • Geen incidentafhandeling. Monitoring zegt dat er iets veranderde; veranderde het omdat iemand anders het veranderde, dan is dat een andere opdracht.
  • Geen agentsoftware op je machines. Dit kijkt naar je zoals het internet dat doet, van buitenaf.

Veelgestelde vragen

Wat is het verschil met een eenmalige scan?

Een scan zegt wat er vandaag blootstaat, en is verouderd zodra iemand de volgende keer deployt. Monitoring zegt wat er is veranderd sinds je voor het laatst keek.

De bevinding die ertoe doet is bijna nooit "dit staat al drie jaar open". Het is "dit ging dinsdag open".

We hebben al een vulnerability scanner. Is dit dan nodig?

Ze beantwoorden verschillende vragen. Een scanner vertelt je over zwakheden in assets die je al kent. Dit gaat over de assets die je niet kent.

Wordt de inventaris van je scanner met de hand bijgehouden, dan is het gat tussen die lijst en de werkelijkheid precies wat hier wordt gedekt.

Wat is er nodig om te starten?

Een lijst met de domeinen, IP-reeksen en cloudaccounts die je als de jouwe beschouwt, en schriftelijke toestemming om ernaar te kijken. De rest kan ik meestal vinden en met je bevestigen.

Gaat onze eigen alarmering hierop af?

Mogelijk, en dat is het weten waard. Vertel je team hoe het verkeer eruitziet en waar het vandaan komt, of laat het en beschouw de eerste ronde als een onaangekondigde test of ze het opmerken.

Hoe vaak komen er meldingen?

Zelden, als je omgeving stabiel is — en dat is de bedoeling. Een monitoringdienst die je wekelijks pieptseert, staat binnen een maand op stil, dus de drempel ligt zo dat elk bericht het lezen waard is.

Begin een gesprek

Vertel me wat je denkt bloot te stellen,
dan vertel ik je wat ik zie.

[email protected]

Antwoord binnen één werkdag. Nederlands of Engels.