ATTACK SURFACE MANAGEMENT | EEN EXTRA SECURITYLAAG
Bij het runnen van een bedrijf worden er voortdurend apparaten aan het IT-netwerk toegevoegd en nieuwe software geïntroduceerd. Samen met het groeiend aantal aangesloten online services en cloudoplossingen is het monitoren en beveiligen van zulke toegangspunten behoorlijk complex geworden.
Om deze groei aan toegangspunten te kunnen blijven beveiligen is Attack Surface Management ontwikkeld.
Wat is Attack Surface Management?
Een attack surface bestaat uit alle (online) toegangspunten en zwakheden die een hacker zou kunnen gebruiken om een organisatie binnen te komen. Attack Surface Management (ASM) houdt deze toegangspunten continu in de gaten en kijkt naar de buitenkant zoals een hacker dat zou doen. De tool monitort, beoordeelt veranderingen, prioriteert, geeft inzicht en rapporteert.
Hoe kleiner de attack surface, hoe minder makkelijk een hacker vat op de omgeving zal kunnen krijgen. Het is daarmee dus vooral een methode om hacks te kunnen voorkomen.
Hoe verhoudt ASM zich ten opzichte van vulnerability management, een firewall en endpoint security?
Met een vulnerability scan wordt periodiek naar kwetsbaarheden in het netwerk gezocht zoals open poorten, softwarefouten of configuratieproblemen. Elke controle levert een uitgebreid rapport op.
Bij endpoint security wordt verdacht gedrag op verschillende lagen van een endpoint (zoals een laptop, server of tablet) onderschept. Lagen zoals het geheugen, de software, scripttalen, applicaties en netwerkactiviteiten.
Een firewall controleert binnenkomende en uitgaande communicatie tussen delen van een netwerk.
ASM staat los van deze veiligheidsmaatregelen maar toetst wel of ze goed zijn geconfigureerd. Het detecteert vooral zaken die op papier goed ingericht zouden moeten zijn, maar in de praktijk toch afwijkingen vertonen. De diensten vullen elkaar dus aan.

Een extra securitylaag
Het beperken van beveiligingsrisico's is precies de reden waarom wij ASM hebben geïntegreerd in onze Configuration Management Database (CMDB). De CMDB is de database waarin we de verschillende componenten van de IT-omgevingen van onze klanten documenteren. Op deze componenten voeren we automatische beheeracties uit om hun attack surface – alle mogelijke kwetsbare toegangspunten – te minimaliseren. ASM controleert vervolgens of deze beheeracties correct zijn uitgevoerd.
Belangrijker nog, ASM monitort ook componenten die buiten ons directe beheer vallen, zoals software die door gebruikers of beheerders zelf is geïnstalleerd. Juist deze mogelijk slecht beheerde onderdelen kunnen zwakke punten vormen die hackers benutten om dieper het netwerk binnen te dringen. ASM biedt zo een extra laag van beveiliging, zelfs op plekken die anders over het hoofd worden gezien.
Ook interessante artikelen
AI op het werk | laat het in je voordeel werken
Het gebruik van AI brengt veel gemak maar ook verantwoordelijkheden met zich mee. Zeker op het gebied van security en privacy. Hoe daarmee om te gaan?
LEES VERDERWaarom je nú moet overstappen van Windows 10 naar 11
Microsoft beëindigt op 14 oktober 2025 alle ondersteuning voor Windows 10. Na die datum worden nieuwe kwetsbaarheden niet meer opgelost. Lees waarom je nú moet overstappen.
LEES VERDERInformatievervuiling | haal de stoffer door je data
Veel bedrijven bewaren data eindeloos. Oude data zorgt voor informatievervuiling. Lees hier hoe je de stoffer door je data haalt.
LEES VERDERJe computer herstarten, irritant maar noodzakelijk
Wat doe jij als je lekker aan het werk bent en je moet een update installeren en je computer herstarten? Precies. Daarom leggen we uit wat een securitypatch is en de noodzaak van het herstarten van je computer.
LEES VERDERKerstverhaal in de cloud
De kerstborrel is in volle gang. Nova zit nog beneden om een paar locaties via Teams aan te sluiten voor de gezamenlijke kerstbingo.
LEES VERDERIT-beheer uitbesteden
Een IT-dienst afnemen of overstappen naar een andere leverancier is geen sinecure, daar wil je eerst onderzoek naar doen.
LEES VERDERWat is Attack Surface Management?
Het groeiend aantal toegangspunten maakt het IT-landschap steeds complexer. Om deze groei te kunnen blijven beveiligen is Attack Surface Management ontstaan.
LEES VERDERDe verschillende versies van Copilot
Copilot, Copilot Pro en Copilot for Work lijken misschien op elkaar, maar er zijn belangrijke verschillen. We lichten dit toe.
LEES VERDERSecurity awareness | trainen en herhalen
Het waarborgen van security awareness is een traject van training en regelmatige opfrissing van opgedane kennis. Dit traject lichten we toe.
LEES VERDER(Gas), water, licht, IT
(Gas), water en licht, daar denk je niet over na. Het moet het gewoon doen. Zo ook IT. Maar daar moet je wel – op tijd – over nadenken. Wij noemen dat IT-awareness.
LEES VERDERMicrosoft Entra ID en Intune
Artikel over de clouddiensten Entra ID en Intune van Microsoft en hoe je er de toegang van bedrijfsdata en devices mee kan beschermen.
LEES VERDERNieuwe updates in Copilot voor Microsoft 365
Copilot, de AI-assistent van Microsoft, komt met een flink aantal updates in maart en april van dit jaar. Hier hebben we een samenvatting van gemaakt.
LEES VERDERIT-beheer uitbesteden - de echte redenen
Wat zijn de belangrijkste redenen waarom bedrijven ervoor kiezen om het IT-beheer uit te besteden?
LEES VERDERWat is er anders in de nieuwe Outlook?
Microsoft heeft een nieuwe Outlook geïntroduceerd. Het nieuwe ontwerp is gericht op meer integratie met de andere apps. Wat is er allemaal anders?
LEES VERDERSecurity awareness | Beveiligingsincident melden
Stel dat jij in een phishingmail bent getrapt. Hoe slecht je je er misschien ook over voelt, het melden hiervan is om verschillende redenen belangrijk.
LEES VERDERWat is security awareness?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat security awareness is.
LEES VERDERDe nodige IT-kennis vinden bij een tekort aan IT-ers
Bij schaarste van ervaren IT-ers kunnen bedrijven achterop raken. Hoe vind je bij een tekort aan ervaren IT-ers toch de nodige IT-kennis?
LEES VERDERSecurity awareness | Databeveiliging
Met het groeiende gebruik van internet en de bijkomende risico’s wordt het nog belangrijker om databeveiliging serieus te nemen. Hoe regel je dat?
LEES VERDERCopilot | de AI-assistent van Microsoft
Copilot is de overkoepelende naam voor verschillende AI-gestuurde functionaliteiten binnen Microsoft. Bij welke taken kunnen ze helpen en wat kost het?
LEES VERDERWachtwoordmanager
Voor steeds meer online handelingen moet je een account aanmaken. En voor elk account een ander niet te kraken wachtwoord. Dat kan simpeler.
LEES VERDERSecurity awareness | Veilig internetgebruik
Richtlijnen en tips over veilig internetgebruik: hoe zorg je voor een veilige internetverbinding en wat is veilig internetgedrag.
LEES VERDERWat is nieuw in Microsoft Teams 2023
Sinds de zomer heeft Teams een vernieuwde versie vrijgegeven waar een aardig aantal nieuwe features aan zijn toegevoegd. Ontdek ze hier.
LEES VERDERSecurity awareness | Beveiliging van apparaten
Artikel binnen het security awareness dossier waarin we de belangrijkste maatregelen delen om endpoints zoals je laptop te beveiligen.
LEES VERDERSecurity awareness kennistest
In deze mini test stellen we negen multiple choice vragen en zie je direct het resultaat. Wat weet jij van phishing en ransomware?
LEES VERDERTips voor een meldingsprotocol voor beveiligingsincidenten
Voor het opstellen en implementeren van een meldingsprotocol voor beveiligingsincidenten hebben we een aantal tips samengesteld.
LEES VERDERSecurity awareness | Social engineering
Het klinkt als een positieve bijdrage in de samenleving maar het is een nare manipulatietechniek die gebruikt wordt om je te misleiden.
LEES VERDERDe vraag naar IaaS groeit
De economische krapte zorgt ervoor dat bedrijven naar manieren zoeken om grote IT-uitgaven te vermijden. Hoe kan IaaS daarbij helpen?
LEES VERDERSecurity awareness | Phishing
Phishing leren herkennen is een grote pijler binnen de security awareness. Maar wat is het? Hoe werkt het? En hoe herken je een vals bericht?
LEES VERDERPortret van een computerpionier: Grace Murray Hopper
We hebben een selectie gemaakt van een aantal inspirerende computerpioniers om te portretteren. Deel 1: Grace Murray Hopper.
LEES VERDERSecurity awareness | Wachtwoorden
We laten de gevaren zien van zwakke wachtwoorden en geven tips en tools om sterke wachtwoorden te maken en te beheren.
LEES VERDERPortret van een computerpionier: Alan Turing
We hebben een selectie gemaakt van een aantal inspirerende computerpioniers om te portretteren. Deel 2: Alan Turing.
LEES VERDERSecurity awareness | De mens
Al heeft je bedrijf de beste beveiliging, onbewust menselijk handelen kan voor veel problemen zorgen. Hoe creëer je gedragsverandering?
LEES VERDERIT-security trends en voorspellingen voor 2023
Een overzicht van wat we kunnen verwachten op het gebied van IT-security om in 2023 mee aan de slag te gaan.
LEES VERDERChatGPT
Onze Joost weet het wel degelijk en laat ditmaal zijn licht schijnen op ChatGPT. Wat is het en wat kan je ermee?
LEES VERDERSecurity awareness | Strategie
Zet het ISO-vinkje én zorg dat je collega’s goed getraind zijn met het opzetten van een security awareness strategie.
LEES VERDER25 jaar - de kick-off
De aanloop naar ons jubileum ging gepaard met voorpret en plannen maken. Eén van de plannen was het ontwikkelen van een tijdelijk logo.
LEES VERDERMEOS in een infographic
25 jaar MEOS verpakt in een infographic. Hiervoor zijn we de archieven ingedoken, hebben we oud-collega’s ondervraagd en ons monitoringsysteem geraadpleegd.
LEES VERDERIT en MEOS quiz
Hoe goed ken jij MEOS? En hoe bekend ben je met wat zich in de IT afspeelt? Check het met deze buitengewoon leerzame quiz over MEOS en IT.
LEES VERDERJubilerende collega's
Meer dan 25% van de mensen die bij MEOS werken hebben hun 10-jarig jubileum al ruim in de pocket. Maar wat zorgt er nou toch voor dat ze zo lang bij ons blijven?
LEES VERDERWat is een IT-infrastructuur?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat een IT-infrastructuur is.
LEES VERDERDe jubileumreis
Verslag van een lang weekend op jubileum-reis naar Schotland . Ons programma zat tjokvol met fantastische avonturen. Hoe fantastisch?
LEES VERDERTimemanagement met Outlook
E-mail leidt ons het meest af van ons werk. Met wat slimme inzichten en werkwijzen hou je je hoofd koel en tijd vrij voor het echte werk. Komen ze.
LEES VERDERIT-tips voor het verbeteren van je thuiswerkplek
Wat heb je nodig om thuis net zo goed te kunnen werken als op kantoor? We delen een paar IT-tips om je thuiswerkplek te upgraden.
LEES VERDERWat is een ethical hacker?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat een ethical hacker is.
LEES VERDERInterview Rick de Zwart
Interview met Rick de Zwart, de algemeen directeur van MEOS. We kijken een beetje terug maar vooral vooruit, naar de ontwikkelingen in de IT.
LEES VERDERIs er leven zonder internet?
Werken – en in sommige gevallen zelfs leven – zonder internet is zo langzamerhand vrij ondenkbaar. Maar hoe is het gekomen, wat zou de toekomst kunnen zijn en kunnen we nog wel zonder?
LEES VERDERWat is werkplekbeheer?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat werkplekbeheer is.
LEES VERDEREen traktatie
Speciaal voor ons 25 jarig bestaan bieden we een bijzondere infographic aan: IT-awareness in 7 stappen, een tijdlijn bedrijfsgroei & IT.
LEES VERDERInterview Martijn Berns
Eind 1996 werd MEOS opgericht. Een jaar later kwam de eerste medewerker in dienst. Martijn Berns vertelt hoe hij op de stoel van Joost terechtkwam en vervolgens nog zeventien jaar bleef.
LEES VERDERWat is een applicatie?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat een applicatie is.
LEES VERDERWat is de cloud?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat de cloud is.
LEES VERDERInterview founding fathers
Joost Metten en Paul Ostermeijer hebben MEOS in 1996 opgericht. Hoe kwam dat zo en hoe is het ze gelukt om die (1e) 25 jaar te bereiken? We hebben ze allebei een aantal vragen gesteld.
LEES VERDERWat is zero touch deployment?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat zero touch deployment is.
LEES VERDERInterview Ton van der Plaats
In 2014 gaan MEOS en Up & Running samen verder. Ton van der Plaats gunt ons een blik in het verleden, vertelt wat het heeft opgeleverd en deelt een kijkje in de toekomst.
LEES VERDEROnze eerste klant
De eerste klant van MEOS was Van Haneghem en daarmee zijn we dus al 25 jaar de IT-partner. En dat hebben we gevierd.
LEES VERDERWat is een (virtuele) server?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat een (virtuele) server is.
LEES VERDERCEO-fraude herkennen
Artikel over het herkennen en voorkomen van de oplichtingstechniek CEO-fraude waar veel bedrijven, groot en klein, de dupe van zijn.
LEES VERDERWat is CEO-fraude?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat CEO-fraude is.
LEES VERDERNotities maken met de apps van Microsoft
De een zweert bij OneNote terwijl de ander alles volplakt met Sticky Notes. We duiken in de verschillende notitieapps van Microsoft.
LEES VERDERWat is phishing?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat phishing is.
LEES VERDEREen verzonden e-mail ongedaan maken in Outlook
Een e-mail te snel of naar de verkeerde persoon gestuurd? Wanneer je Outlook binnen Microsoft 365 gebruikt kun je een verzonden e-mail weer intrekken.
LEES VERDERWat is een back-up?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat een back-up is.
LEES VERDERMessage trace
Wat doe je als je erachter komt dat er een e-mail in je Verzonden items staat waarvan je zeker weet dat jij hem niet verstuurd hebt?
LEES VERDERWat is IT-beheer?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat IT-beheer is.
LEES VERDERHet belang van een goede back-up strategie
In de IT merken we dat mensen geneigd zijn pas te acteren als er iets misgaat. In dit artikel willen we de noodzaak van een goede back-up-strategie meegeven.
LEES VERDERLaat Power Automate voor je werken
Procesautomatisering klinkt heel technisch maar het hoeft niet ingewikkeld te zijn om simpele taken te automatiseren. Door terugkerende werkzaamheden en herinneringen te stroomlijnen kan je een stuk efficiënter werken.
LEES VERDERTijd winnen met Windows sneltoetsfuncties
Veel nieuwe computers komen tegenwoordig met een touchscreen. Gelukkig zijn de sneltoetsfuncties een blijvertje voor zij die graag gebruik maken van het toetsenbord.
LEES VERDERWat is een back-up strategie?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat een back-up strategie is.
LEES VERDERWerkplekken inrichten met Microsoft Windows Autopilot
Wanneer een computer kersvers uit de fabriek rolt moet hij nog worden klaargemaakt voor gebruik. Wij gebruiken daarvoor Windows Autopilot.
LEES VERDERFast startup
Fast Startup en het verschil tussen je computer afsluiten, in slaapstand brengen en herstarten. Verleng de levensduur van je computer!
LEES VERDERAchterstallig IT-onderhoud
Op basis van een klantverhaal – delen wij de oorzaken, effecten en oplossingen wanneer de IT-afdeling het te druk heeft.
LEES VERDERPhishing-aanvallen herkennen
Recent zien we een gigantische toename van succesvolle phishing aanvallen. Hackers gebruiken phishing om informatie te ontfutselen en daar fraude mee te plegen.
LEES VERDERWat is OneDrive?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat OneDrive is.
LEES VERDERWereldwijd tekort aan computerchips
Een wereldwijd chiptekort geeft vertraging op de productie van auto’s, machines en computers. Hoe komt dat en hoe nu verder?
LEES VERDERWat is een pentest?
Voor wie IT-jargon geen gesneden koek is hebben we een Wat is-bibliotheek aangelegd. In dit artikel leggen we uit wat een pentest is.
LEES VERDERRansomware-aanval op VSA van Kaseya
Het Amerikaanse bedrijf Kaseya maakt het beheerprogramma VSA, dat IT-bedrijven zoals wij gebruiken om IT-netwerken van onze klanten te kunnen monitoren. Een tijdlijn.
LEES VERDERPrintNightmare
Opnieuw is een groot beveiligingsrisico bekend geworden: de PrintNightmare exploit. Hierbij wordt de Print Spooler service misbruikt om systeemtoegang tot de werkstation, server of domein te verkrijgen.
LEES VERDERFeatures in Teams
Teams is de snelst groeiende applicatie van Microsoft. Ook het aantal actieve gebruikers groeit door. En met veel gebruikers zijn er ook veel wensen. Nieuwe features volgen elkaar rap op. We lichten er een paar voor je uit.
LEES VERDERMicrosoft Exchange server zero-day-lek
Toen Microsoft op 2 maart 2021 updates uitbracht over de aanval van Hafnium op Exchange servers met zerodays exploits, gingen alle alarmbellen aan. Een liveblog volgt.
LEES VERDERTips voor sterke en veilige wachtwoorden
Ondanks alle ontwikkelingen op IT-beveiliging is het wachtwoord nog steeds een van de zwakste schakels. In dit artikel delen we tips en tools.
LEES VERDERKlantportaal Ticketeer
Om onze klanten een duidelijk overzicht te geven in het beheer, tickets en gebruikers hebben we het klantenportaal Ticketeer ontwikkeld.
LEES VERDERDe geschiedenis van het computervirus
De berichten over ransomware en andere cyberaanvallen vliegen je tegenwoordig om de oren. Maar hoe zijn computervirussen eigenlijk ontstaan? Voor ons aanleiding om de geschiedenis van het computervirus in kaart te brengen.
LEES VERDERSharepoint - de basis
SharePoint is een van de meest gebruikte apps van Microsoft 365 die vaak het minst begrepen wordt. Wij leggen het uit.
LEES VERDERVergaderen met Teams
Met het thuiswerken vinden vergaderingen online plaats. In dit artikel delen we een quick start en tips over vergaderen met Microsoft Teams.
LEES VERDERCybercriminaliteit groeit maar door
Het regent waarschuwingen over ransomware-aanvallen in het nieuws. Er was al een forse toename van het aantal meldingen van online bedreigingen en het aantal cybercrimes is vorig jaar toegenomen met 127%.
LEES VERDERDe voordelen van OneDrive
Wanneer je werkt met Microsoft 365 heb je beschikking tot OneDrive. Maar wat is het, wat zijn de voordelen en wat is het verschil met SharePoint?
LEES VERDERMicrosoft Teams
Microsoft Teams maakt onderdeel uit van het Office 365 platform. Van alle apps gaan de ontwikkelingen binnen Teams het hardst. Een update.
LEES VERDERTicketeer upgrades
In ons streven naar de best mogelijke dienstverlening voor onze klanten kondigen we trots een upgrade
LEES VERDER7 tips voor betere IT-security strategie
In dit artikel geven we je zeven tips over hoe je de IT-security strategie formuleert en implementeert.
LEES VERDERVeiliger met multifactor-authenticatie
Microsoft 365 is met multifactor authenticatie nog veiliger geworden. Wij adviseren onze klanten dan ook om deze extra beveiliging aan te zetten.
LEES VERDERHoe vermijd je IT-beveiligingsrisico's?
Vermijd IT-beveiligingsrisico’s met een IT-veiligheidsbeleid. Zo’n beleid bestaat uit strakke afspraken en duidelijke protocollen omtrent de bedrijfsgebonden IT.
LEES VERDERSecurity it-netwerk
Het beveiligen van de netwerk-infrastructuur is een onderwerp dat je minder vaak in de media tegenkomt.
LEES VERDERGeef ransomware geen kans
Ransomware gijzelt computersystemen door bestanden op de computer te versleutelen. Veel bedrijven en consumenten hebben daarvan grote schade ondervonden.
LEES VERDERAutomatiseren met Windows Deployment Services
Een handmatige installatie of herinstallatie van een computer kan veel tijd in beslag nemen. Doe het met Windows Deployment Services.
LEES VERDERBibliotheek met IT-vocabulaire
Voor sommigen mensen is de IT-vocabulaire zo klaar als een klontje. Voor wie het geen gesneden koek is, zijn we begonnen met het aanleggen van de Wat is-bibliotheek.
LEES VERDERMeer grip op je e-mails met Outlook
Met Postvak IN met prioriteit kun je je richten op de e-mails die voor jou het belangrijkst zijn. Daarmee bewaar je het overzicht van wat wel of geen belangrijke e-mails zijn.
LEES VERDEREen uniforme ‘look and feel’ voor Microsoft 365
Microsoft is continue bezig met het verbeteren van het 365-platform. Ook de ‘look and feel’, het tastbare uiterlijk, gaat net als andere merken met de tijd mee. Eens in de zoveel tijd krijgen ze een nieuw jasje.
LEES VERDERBekijk de video: Klaar voor de AVG/GDPR
In deze video gaan Ted Schopman van iRisk Services en Joost Metten van MEOS it in op de vraag hoe organisaties zich op de AVG kunnen voorbereiden.
LEES VERDER