Direct naar de inhoud

Tag: SOC

Focus: stateful SOC en AI in incidentafhandeling

AI maakt aanvallen iteratief: een mislukte poging is sneller opnieuw te proberen. Voor verdediging is vooral een stateful SOC nodig, zodat kennis en context niet verloren gaan bij overdracht.

SOC zicht op DORA-aanvallen: kan dat echt?

In DORA’s tweede jaar draait het niet alleen om beleid, maar om aantoonbare zichtbaarheid tijdens ICT-incidenten. Dit artikel legt uit hoe NDR en netwerkcontext helpen om aanvallen sneller te detecteren, te onderzoeken en in te perken.

AI-alerts in SOC: van werk naar risico

AI-alerts in SOC vormen een snel groeiende stroom meldingen. Dit artikel legt uit wat er achter die alerts schuilgaat: echte aanvallen, echte risico’s en vooral ruis.

RMM-phishing: VS grootste doelwit, 46 landen

RMM-phishing richt zich op slachtoffers in 46 landen, waarbij de Verenigde Staten ongeveer 45% van de activiteit voor zijn rekening neemt. De campagne gebruikt nepdocumenten en snel wisselende infrastructuur om RMM-software te laten installeren.

RMM-phishing: VS grootste doelwit in campagne

Een RMM-phishing campagne richt zich op slachtoffers in 46 landen. Onderzoek toont dat de VS het meest wordt geraakt, met nepdocumenten die installatie van legitieme RMM-software moeten uitlokken.

AI in security operations: dit zegt de data

AI in security operations is duidelijk doorgebroken in 2026. Tegelijk laten de cijfers zien waar SOC’s vastlopen—te veel alerts, trage opvolging en zorgen over privacy.

AI-gedreven beveiliging: complete data als basis

AI-gedreven beveiliging levert pas waarde als je modellen toegang hebben tot complete, hoogwaardige data met context. Je moet daarbij ook controle en dataveiligheid borgen, vooral bij ‘crown jewels’.