Steeds meer bedrijven zetten ethische hackers in om hun security te testen. Er zijn verschillende redenen waarom bedrijven ethische hackers inschakelen. Ten eerste wordt het ingezet om de stand van zaken vast te stellen, bijvoorbeeld hoe groot de kans is dat er klantgegevens worden gestolen. Ben je een target en moet je maatregelen treffen? Ten tweede kun je ermee valideren of de voorgenomen beveiligingsmaatregelen hun werk correct doen.
Het ethical hacking team van PwC test systemen van kritische infrastructuur, zoals treinen, zeesluizen en energiecentrales. Wij kennen twee verschillende testmethoden: penetratietests en red teaming. Bij penetratietests concentreren de hackers zich op het opsporen van technische kwetsbaarheden en mogelijke manieren van misbruik hiervan op een afgebakend gebied. Bij red teaming wordt een bepaald doel vastgesteld en hanteert de ethische hacker meerdere scenario’s om dat doel te bereiken. Een expliciet onderdeel van red teaming is dan ook het menselijk aspect en het combineren van verschillende aanvalsscenario’s. Met deze manier van testen simuleren wij een echte aanval.
Om het volledige potentieel van gegevens te benutten, is een allesomvattende en strategische benadering van Privacy en gegevensbescherming nodig. Bij PwC...
Maak werk van uw digitale transformatie en zorg ervoor dat uw organisatie een effectieve en flexibele aanpak heeft voor cyberbeveiliging en privacyrisico’s.
Bij veel ondernemingen is, als gevolg van de fors gewijzigde regelgeving, niet altijd meer duidelijk waaraan moet worden voldaan. De invoering van...