Waarom je SOC-playbooks niet werken (en hoe je ze bruikbaar maakt)

Wie ooit een serieuze poging heeft gedaan tot SOC playbook verbeteren, herkent het patroon. Ergens in een wiki of Sharepoint-folder staat een document van veertig pagina’s, opgesteld door een consultancybureau, goedgekeurd door audit en sindsdien nauwelijks meer geopend. Bij het volgende incident grijpt niemand naar dat document. Analisten varen op ervaring, groepschats en handmatige improvisatie. […]
Purple teaming zonder extern bureau: zo zet je een slimme oefening op

Wie serieus werk wil maken van purple teaming intern, loopt vroeg of laat aan tegen de aanname dat zo’n oefening automatisch een extern bureau vereist. Die aanname is kostbaar en vaak onjuist. Een goed ontworpen purple team sessie bouwt interne capaciteit op, terwijl het inhuren van een externe red team een rapport oplevert dat zelden […]
Tier 1 vs Tier 2 SOC-analyst: zo kies je het juiste niveau

Wie een security operations center opbouwt of herstructureert, loopt vroeg of laat tegen dezelfde vraag aan: wat is de juiste verhouding tussen SOC analyst tier 1 tier 2 posities? De meeste artikelen beantwoorden die vraag met een functieomschrijving. Tier 1 triagert, tier 2 onderzoekt dieper. Dat klopt, maar het zegt niets over wanneer je werkelijk […]
Je eerste SOC team samenstellen: functies, niveaus en valkuilen

Een SOC team samenstellen is een van de meest strategische beslissingen die een CTO kan nemen. Het klinkt rechttoe rechtaan: je huurt een paar securityanalisten in, zet een SIEM-platform neer en je hebt een Security Operations Center. Maar de praktijk is weerbarstiger. Welke rollen huur je eerst in? Hoeveel mensen heb je nodig voor 24/7 […]
Cybersecurity uitbesteden vs. intern opbouwen: de eerlijke rekensom

Cybersecurity uitbesteden is voor veel organisaties de eerste reflex wanneer het securityvraagstuk op tafel komt. Het klinkt logisch: je huurt een Managed Security Service Provider (MSSP) in, die levert 24/7 monitoring, en jij kunt je richten op je kernactiviteiten. Maar de werkelijkheid is genuanceerder dan de verkoopbrochure doet vermoeden. Uitbesteden lost een deel van het […]
Trivianย haalt Rogier van Agt aan boord om cybersecuritytalent versneld op te leidenย

Schiphol-Rijk โย Cybersecurity trainingsorganisatieย Trivianย heeft Rogier van Agt benoemd totย CEOย & Co-founder. Met zijn komst wil het bedrijf de groei van zijn cybersecurityย academyย versnellen en een bijdrage leveren aan het oplossen van het groeiende tekort aan cybersecurityprofessionals.ย Organisaties in Europa hebben steeds meer moeite om gekwalificeerde cybersecurityspecialisten te vinden. Tegelijkertijd sluiten veel traditionele opleidingen onvoldoende aan op de praktijk, […]
Wat een cyberincident je bedrijf echt kost (en hoe training dat verlaagt)

Kosten cyberincident: het is een onderwerp dat bij veel bestuurders pas op tafel komt als de schade al is aangericht. Een ransomware-aanval, een datalek via een onbeveiligde leverancier, een phishingmail die door drie lagen detectie glipt. De factuur die volgt is zelden beperkt tot het losgeld of de eerste hulplijn van een forensisch team. Het […]
Cybersecurity MKB: opbouwen met een klein budget

Cybersecurity MKB is een onderwerp dat vaak dezelfde reactie oproept: “we weten dat het moet, maar we hebben het budget niet.” Die reactie is begrijpelijk. Als CTO van een organisatie met 50 tot 250 medewerkers kijk je naar enterprise-oplossingen die tonnen per jaar kosten en denk je dat security pas kan als je daar het […]
Security awareness training werkt niet. Dit wel.

Security awareness training is het meest ingekochte security-programma van Nederland. Vrijwel elke organisatie met meer dan honderd medewerkers heeft er een. Jaarlijks klikken duizenden medewerkers zich door modules over phishing, wachtwoordhygiene en clean desk policies. De completion rate is hoog. De compliance-afdeling is tevreden. En toch verandert er in de praktijk bijna niets. Onderzoek van […]
SIEM investering faalt zonder getrainde analisten

Een SIEM investering is voor veel organisaties de duurste aanschaf in hun security-stack. Splunk, Microsoft Sentinel, IBM QRadar: de licenties lopen uiteen van tienduizenden tot honderdduizenden euro’s per jaar. Toch levert die investering bij een groot deel van de organisaties niet op wat ervan verwacht wordt. Niet omdat de technologie tekortschiet, maar omdat er niemand […]