Governance voor AI-agents: minder toegang, meer controle
AI-agents worden sneller uitgerold dan security teams kunnen bijsturen. Alleen zien is niet genoeg: governance voor AI-agents moet identiteit, rechten en lifecycle centraal zetten.
AI-agents worden sneller uitgerold dan security teams kunnen bijsturen. Alleen zien is niet genoeg: governance voor AI-agents moet identiteit, rechten en lifecycle centraal zetten.
Zero Trust AI-agents begint niet met blokkeren, maar met weten wat er draait. Zonder inventaris en zichtbaarheid hebben controles geen houvast.
Identity visibility draait om het voortdurend begrijpen van identiteiten: niet alleen welke rechten zijn toegekend, maar vooral hoe die rechten worden gebruikt in de praktijk. Zo verklein je de kans dat ‘identity dark matter’ je detectie en compliance ondermijnt.
CISA deelt praktische guidance over cyber decoys inzetten voor sterkere detectie en respons. Van plaatsing tot driefasen-implementatie: zo maak je aanvallers bewust onhandig.
Deze week zijn er 200 Android-kwetsbaarheden gepatcht, waaronder issues met hoge ernst. Daarnaast zie je in het nieuws hoe criminelen misbruik maken van browserketens en phishing om toegang te omzeilen.
SAP heeft meerdere kritieke beveiligingsupdates uitgebracht. De meest ernstige, de SAP kernel OVERPASS (CVE-2026-44756, CVSS 10.0), kan zonder authenticatie leiden tot remote code execution met SAP-administratierechten.
Identity Fabric brengt gefragmenteerde identiteitsystemen samen tot één zichtbaar laag. Zo sluit je de kloof tussen wat toegang hoort te zijn en wat er in de praktijk gebeurt.
Veel organisaties vertrouwen op het feit dat iemand MFA heeft doorlopen. Toch kan die succesvolle authenticatie van een aanvaller zijn, waardoor identiteitsbeveiliging alsnog faalt.
Onderzoekers bouwden een Fake crypto startup en huurden drie vermoedelijke Noord-Koreaanse IT-operatives via een normaal wervingsproces. Elke virtuele machine werd gelogd, zodat ze konden aantonen hoe onboarding toegang tot systemen kan opleveren.