Cybersecurity

Cybersecurity-diensten

Bij elke eerste audit die we ooit deden, vonden we kritieke kwetsbaarheden. Bij stuk voor stuk. De vraag is niet of uw systemen gaten hebben, maar of u ze vindt voordat iemand anders dat doet.

Resultaten binnen 60 dagen

Detectieregels die je bezit, niet least.

De meeste securityleveranciers sluiten u op in hun eigen detectielogica. Wij leveren regels die u zelf kunt lezen, auditen en doorontwikkelen; afgemeten aan drie concrete resultaten.

01

Gemiddelde triagetijd onder de 10 minuten

Alerts groeperen, verrijken en automatisch classificeren. Analisten besteden hun tijd aan onderzoek in plaats van aan sorteren.

02

MITRE ATT&CK-dekking boven de 90%

Detectieregels gekoppeld aan MITRE-technieken. Gaten in de dekking zichtbaar op het dashboard, geprioriteerd op hoe vaak aanvallers ze gebruiken.

03

Compliance-drift real-time in beeld

De afwijking tussen beleid en werkelijkheid wordt continu bewaakt, niet pas tijdens de audit. SOC 2, ISO 27001 en HIPAA worden ondersteund.

BINNEN HET PRODUCT

Hoe het er echt uitziet

Een blik op de interface waarmee klanten en operators dagelijks werken; geen marketingscreenshots, geen nep-data.

techsy.io
Desktopinterface; werkplek van de operator
Lush green forest canopy background with morning fog

Wat we dekken

Elke laag, elk aanvalsoppervlak

Aanvallers zoeken het zwakste punt. Wij zorgen dat dat er niet is.

Penetratietesten
24/7 monitoring (SIEM)
Kwetsbaarheidsscanning
Identiteit en toegang
Data-encryptie
Cloudbeveiliging (AWS/Azure)
Endpointbescherming
Netwerksegmentatie
Phishingsimulaties
Compliance-mapping
Incidentrespons
Beveiligingstraining
Wat er echt bij zit

Een SOC-stack die van u is: regels, dashboards, runbooks en een team dat is opgeleid om het te bedienen.

Geen black-box-detectie-engine. Elke regel staat in een repo onder versiebeheer die uw team kan reviewen, doorontwikkelen en auditen.

  • Detectieregels als code in uw repo, gekoppeld aan MITRE-technieken
  • Alert-pijplijn met groepering, enrichment en automatische classificatie
  • SOC-dashboard met filters op ernst, bron en status
  • Compliance-drift-monitor (presets voor SOC 2, ISO 27001, HIPAA)
  • Runbook per regel voor triage, onderdrukking en escalatie
  • Trainingssprint van twee weken voor security-analisten
Investeringsmatrix

Drie vormen voor een security-traject.

Securitywerk stapelt zich op; elke regel die u oplevert betaalt zich terug bij de volgende inbraakpoging. De prijs volgt de omvang van de regelset en de doorlopende werking.

Starter

Detection-as-code-basis

$20,000/ vast

Live in 5 weken

  • Eerste set detectieregels (50+ regels)
  • Dashboard met MITRE ATT&CK-dekking
  • Alert-pipeline met auto-classificatie
  • Runbooks voor de regels die het vaakst afgaan
  • Monitoring van compliance-drift
  • 24/7 on-call-dekking
Scope een starter
Meest gekozen
Standard

SOC-besturingssysteem

$60,000/ vast

Live in 10 weken

  • 150+ detectieregels die 90%+ van MITRE dekken
  • Compliance-drift-monitor (SOC 2 + ISO 27001)
  • Bronnen voor identity, endpoint, netwerk en cloud
  • Querybibliotheek voor threat hunting
  • Kwartaalretainer voor het doorontwikkelen van regels
  • Incidentrespons binnen het uur
Plan een scoping-call
Custom

SOC-platform over meerdere regio's

Neem contact op

Traject op kwartaalschaal

  • Onbeperkt regels + bronnen
  • Multi-regio SOC met 24/7 rotatie
  • Eigen compliance-frameworks
  • Ingebedde security-engineer (fulltime)
  • Kwartaal red-team + adversary emulation
  • Code escrow + exit-clausule
Praat met ons team

Exclusief licenties van SIEM- en SOAR-leveranciers (Splunk, Sentinel, enz.). We werken via uw accounts. BTW komt erbij waar van toepassing.

Kostencalculator

Kostencalculator voor cybersecurity-audit

Bepaal de audit die je echt nodig hebt, niet die je leverancier offreert.

Open de volledige calculator met methodiek

Jouw invoer

05 fields

Bepaalt het gemiddelde uurtarief; senior engineers kosten 35 % meer.

Directe antwoorden

Vragen van security-inkopers

We bloemen deze antwoorden niet op. Security is te belangrijk voor vage geruststellingen.

SOC 2 Type II, AVG, HIPAA, PCI-DSS, ISO 27001 en NIS2. Onze pentesters zijn CREST-gecertificeerd. Tijdens de beoordelingsfase koppelen we de concrete controles aan het framework dat u nodig hebt. Weet u niet zeker welk framework op u van toepassing is, dan zoeken we dat eerst samen uit.

Binnen 30 minuten ingedamd voor bewaakte omgevingen. Klanten met een managed-securityabonnement worden al door ons team gevolgd. Voor nieuwe klanten met een actieve inbraak starten we binnen 2 uur na het eerste contact met triage op afstand.

Ja. AWS, Azure en GCP. We controleren IAM-policy's, netwerkconfiguraties, opslagrechten en logging. De meeste cloud-inbraken ontstaan door verkeerd ingestelde rechten, niet door geavanceerde aanvallen. Wij lopen elke instelling na.

SIEM-loganalyse, alerts vanuit endpointdetectie, monitoring van het netwerkverkeer en het opsporen van afwijkende logins. Elke alert wordt door een echte analist bekeken. We sturen niet zomaar meldingen door: we onderzoeken, classificeren en reageren. U krijgt elke maand een rapport met alle bevindingen.

Phishingcampagnes met realistische e-mails gericht op uw medewerkers. Pretexting via de telefoon. En als uw kantoor het toelaat, testen we ook fysieke toegang. We rapporteren klikpercentages, ingevoerde inloggegevens en de kwetsbaarheden per afdeling. Daarna trainen we de teams die dat nodig hebben.

Per kwartaal voor omgevingen met een hoog risico (finance, zorg). Twee keer per jaar voor de meeste bedrijven. En na elke grote systeemwijziging. Tussen de tests door draaien we doorlopend kwetsbaarheidsscans om nieuwe problemen meteen op te merken.

Start je project

Klaar om iets buitengewoons te bouwen?

Laten we je idee werkelijkheid maken. Ons team staat klaar om software te bouwen die het verschil maakt.