Cybersecurity
Cybersecurity-diensten
Bij elke eerste audit die we ooit deden, vonden we kritieke kwetsbaarheden. Bij stuk voor stuk. De vraag is niet of uw systemen gaten hebben, maar of u ze vindt voordat iemand anders dat doet.
Detectieregels die je bezit, niet least.
De meeste securityleveranciers sluiten u op in hun eigen detectielogica. Wij leveren regels die u zelf kunt lezen, auditen en doorontwikkelen; afgemeten aan drie concrete resultaten.
Gemiddelde triagetijd onder de 10 minuten
Alerts groeperen, verrijken en automatisch classificeren. Analisten besteden hun tijd aan onderzoek in plaats van aan sorteren.
MITRE ATT&CK-dekking boven de 90%
Detectieregels gekoppeld aan MITRE-technieken. Gaten in de dekking zichtbaar op het dashboard, geprioriteerd op hoe vaak aanvallers ze gebruiken.
Compliance-drift real-time in beeld
De afwijking tussen beleid en werkelijkheid wordt continu bewaakt, niet pas tijdens de audit. SOC 2, ISO 27001 en HIPAA worden ondersteund.
Hoe het er echt uitziet
Een blik op de interface waarmee klanten en operators dagelijks werken; geen marketingscreenshots, geen nep-data.


Wat we dekken
Elke laag, elk aanvalsoppervlak
Aanvallers zoeken het zwakste punt. Wij zorgen dat dat er niet is.
Een SOC-stack die van u is: regels, dashboards, runbooks en een team dat is opgeleid om het te bedienen.
Geen black-box-detectie-engine. Elke regel staat in een repo onder versiebeheer die uw team kan reviewen, doorontwikkelen en auditen.
- Detectieregels als code in uw repo, gekoppeld aan MITRE-technieken
- Alert-pijplijn met groepering, enrichment en automatische classificatie
- SOC-dashboard met filters op ernst, bron en status
- Compliance-drift-monitor (presets voor SOC 2, ISO 27001, HIPAA)
- Runbook per regel voor triage, onderdrukking en escalatie
- Trainingssprint van twee weken voor security-analisten
Drie vormen voor een security-traject.
Securitywerk stapelt zich op; elke regel die u oplevert betaalt zich terug bij de volgende inbraakpoging. De prijs volgt de omvang van de regelset en de doorlopende werking.
Detection-as-code-basis
Live in 5 weken
- Eerste set detectieregels (50+ regels)
- Dashboard met MITRE ATT&CK-dekking
- Alert-pipeline met auto-classificatie
- Runbooks voor de regels die het vaakst afgaan
- Monitoring van compliance-drift
- 24/7 on-call-dekking
SOC-besturingssysteem
Live in 10 weken
- 150+ detectieregels die 90%+ van MITRE dekken
- Compliance-drift-monitor (SOC 2 + ISO 27001)
- Bronnen voor identity, endpoint, netwerk en cloud
- Querybibliotheek voor threat hunting
- Kwartaalretainer voor het doorontwikkelen van regels
- Incidentrespons binnen het uur
SOC-platform over meerdere regio's
Traject op kwartaalschaal
- Onbeperkt regels + bronnen
- Multi-regio SOC met 24/7 rotatie
- Eigen compliance-frameworks
- Ingebedde security-engineer (fulltime)
- Kwartaal red-team + adversary emulation
- Code escrow + exit-clausule
Exclusief licenties van SIEM- en SOAR-leveranciers (Splunk, Sentinel, enz.). We werken via uw accounts. BTW komt erbij waar van toepassing.
Koppel er een aan elk pakket.
Security-trajecten combineren met monitoring- en evaluatiediensten voor een rendement dat zich opbouwt.
Kostencalculator voor cybersecurity-audit
Bepaal de audit die je echt nodig hebt, niet die je leverancier offreert.
Open de volledige calculator met methodiekJouw invoer
05 fieldsBepaalt het gemiddelde uurtarief; senior engineers kosten 35 % meer.
Directe antwoorden
Vragen van security-inkopers
We bloemen deze antwoorden niet op. Security is te belangrijk voor vage geruststellingen.
SOC 2 Type II, AVG, HIPAA, PCI-DSS, ISO 27001 en NIS2. Onze pentesters zijn CREST-gecertificeerd. Tijdens de beoordelingsfase koppelen we de concrete controles aan het framework dat u nodig hebt. Weet u niet zeker welk framework op u van toepassing is, dan zoeken we dat eerst samen uit.
Binnen 30 minuten ingedamd voor bewaakte omgevingen. Klanten met een managed-securityabonnement worden al door ons team gevolgd. Voor nieuwe klanten met een actieve inbraak starten we binnen 2 uur na het eerste contact met triage op afstand.
Ja. AWS, Azure en GCP. We controleren IAM-policy's, netwerkconfiguraties, opslagrechten en logging. De meeste cloud-inbraken ontstaan door verkeerd ingestelde rechten, niet door geavanceerde aanvallen. Wij lopen elke instelling na.
SIEM-loganalyse, alerts vanuit endpointdetectie, monitoring van het netwerkverkeer en het opsporen van afwijkende logins. Elke alert wordt door een echte analist bekeken. We sturen niet zomaar meldingen door: we onderzoeken, classificeren en reageren. U krijgt elke maand een rapport met alle bevindingen.
Phishingcampagnes met realistische e-mails gericht op uw medewerkers. Pretexting via de telefoon. En als uw kantoor het toelaat, testen we ook fysieke toegang. We rapporteren klikpercentages, ingevoerde inloggegevens en de kwetsbaarheden per afdeling. Daarna trainen we de teams die dat nodig hebben.
Per kwartaal voor omgevingen met een hoog risico (finance, zorg). Twee keer per jaar voor de meeste bedrijven. En na elke grote systeemwijziging. Tussen de tests door draaien we doorlopend kwetsbaarheidsscans om nieuwe problemen meteen op te merken.
Klaar om iets buitengewoons te bouwen?
Laten we je idee werkelijkheid maken. Ons team staat klaar om software te bouwen die het verschil maakt.