Naar inhoud

Security Engineering

Security Engineering

Strategiedocumenten houden geen aanvallers tegen, geconfigureerde en onderhouden maatregelen wel. Dit is het bouwwerk achter een beveiligingsprogramma: de tooling, de detectie-inhoud en de integraties die de architectuur echt maken.

Geleverd vanuit onze thuisbasis in Utrecht, beschikbaar voor organisaties in heel Nederland.

Wat dit omvat

Wij bouwen en onderhouden de laag tussen 'we hebben een plan' en 'het plan draait in productie'.

Security architectuur

De technische inrichting die een strategie vereist: hoe maatregelen daadwerkelijk samenwerken, niet alleen een lijst ervan.

SIEM engineering

Logpijplijnen en analyse waar een SOC daadwerkelijk mee kan werken.

Detection engineering

Detectieregels geschreven en onderhouden op basis van reëel aanvallersgedrag, afgestemd op de baseline van uw omgeving.

Security automatisering

Automatisering van repetitieve triage- en responsstappen, zodat analisten tijd overhouden voor de echte beoordelingen.

EDR/XDR implementatie

Uitrol van endpointdetectie met beleid dat daadwerkelijk wordt afgedwongen, niet op standaardinstellingen blijft staan.

Threat modelling

Gestructureerde beoordeling van systemen en ontwerpen om te zien waar het werkelijke risico zich concentreert, vóórdat iets wordt gebouwd of gewijzigd.

Veelgestelde vragen

Wat is het verschil tussen security engineering en cybersecurity consulting?

Consulting levert de strategie en architectuur. Security engineering bouwt die daadwerkelijk: de configuratie, tooling en integratie die van een plan een werkend systeem maken. Veel trajecten omvatten beide onderdelen, in die volgorde.

Bouwen jullie eigen detectieregels of gebruiken jullie standaardinstellingen van leveranciers?

Eigen regels, afgestemd op uw omgeving. Standaard detectieregels van leveranciers genereren een voorspelbare hoeveelheid ruis omdat ze voor elke klant tegelijk zijn gebouwd; wij stemmen de inhoud af op uw werkelijke baseline zodat een melding ook echt iets betekent.

Meer weten over security engineering?