Alle pentesten / Cloud Security Assessment

Cloud Security Assessment

Hoe is de beveiliging van je cloudomgeving ingericht?

We beoordelen de beveiligingsinrichting van Microsoft 365, Entra ID en Azure. Je krijgt inzicht in kwetsbare instellingen, te ruime toegang en concrete mogelijkheden om risico’s te beperken.

Identiteit en inrichting

Drie vragen die we beantwoorden

  • Wie kan toegang krijgen tot jouw omgeving?
  • Welke accounts en toepassingen hebben te ruime rechten?
  • Welke instellingen verdienen als eerste aandacht?

Wanneer is dit relevant?

Meer cloudgebruik vraagt om overzicht in rechten en instellingen.

Accounts, gastgebruikers, applicaties en abonnementen groeien vaak naast elkaar. We bekijken de beveiligingskeuzes in de context van hoe jouw organisatie de cloud gebruikt.

  • Je hebt een cloudmigratie of uitbreiding achter de rug.
  • Je wilt de inrichting van MFA en Conditional Access laten beoordelen.
  • Je wilt grip krijgen op beheerdersrollen, gasttoegang en applicatierechten.
  • Je zoekt een onderbouwde verbeteragenda voor Microsoft 365 of Azure.

Het onderzoek

Wat onderzoeken we?

Je omgeving en onderzoeksvraag bepalen de inhoud. We spreken vooraf af welke onderdelen we onderzoeken.

01

Identiteiten en toegangsbeleid

We beoordelen gebruikers, gastaccounts, authenticatiebeleid en relevante uitzonderingen. De aandacht ligt op de toegang die daadwerkelijk mogelijk is en op de inrichting van sterke authenticatie.

02

Bevoorrechte toegang en applicaties

We onderzoeken beheerdersrollen, app-registraties en andere identiteiten met toegang tot de omgeving. We kijken welke rechten nodig zijn en waar de impact van een accountmisbruik groot kan zijn.

03

Gegevens en publieke bereikbaarheid

Binnen de scope beoordelen we onder meer deelinstellingen, toegang tot gegevens en bereikbaarheid van Azure-resources. We leggen verbanden tussen instellingen en de gegevens of processen die daarvan afhankelijk zijn.

04

Logging en beheer

We bekijken of relevante logbronnen en beheerinstellingen aansluiten op de beveiligingsdoelen. Het advies maakt onderscheid tussen inrichting, beheer en eventuele aanvullende validatie.

Samen afbakenen

Een scope die past bij je vraag.

Een assessment richt zich op de afgesproken tenant, abonnementen en diensten. We bepalen welke leesrechten en exports nodig zijn om de inrichting te beoordelen.

Wat stemmen we vooraf af?

  • Microsoft 365-tenants, Azure-abonnementen en diensten in scope.
  • Tijdelijke onderzoeksaccounts, leesrechten en benodigde exports.
  • Relevante beheerders, leveranciers en bestaande beleidskeuzes.
  • Rapportagevorm, prioriteiten en eventuele aanvullende technische validatie.

De beoordeling vindt plaats vanuit de afgesproken toegang. Wijzigingen aan je inrichting en actieve aanvalssimulaties worden afzonderlijk afgesproken.

Het resultaat

Inzicht waarmee je verder kunt.

01

Overzicht van de inrichting

Een onderbouwd beeld van relevante instellingen en samenhangende toegangsrisico’s.

02

Concrete configuratieadviezen

Verbeterpunten die je beheerders kunnen vertalen naar wijzigingen in beleid, rechten en instellingen.

03

Een haalbare volgorde

Prioriteiten op basis van impact, afhankelijkheden en de manier waarop jouw organisatie de cloud gebruikt.

Onze aanpak

Van eerste vraag tot opvolging.

01

Gebruik en scope bespreken

We bepalen welke clouddiensten en toegangsrisico’s centraal staan.

02

Inrichting beoordelen

We verzamelen de afgesproken configuratiegegevens en bespreken relevante uitzonderingen.

03

Bevindingen duiden

We verbinden instellingen aan concrete risico’s en bespreken de voorgestelde maatregelen.

04

Verbeteren en opvolgen

Je beheerders voeren wijzigingen door. Een vervolgcontrole kunnen we apart afspreken.

Veelgestelde vragen

Dit wil je vooraf weten.

Is dit een pentest of een configuratiebeoordeling?

Dit assessment begint met een beoordeling van de beveiligingsinrichting. Als je ook misbruikscenario’s technisch wilt laten aantonen, nemen we die validatie expliciet op in de scope.

Hebben jullie Global Administrator nodig?

We bepalen de benodigde rechten per onderzoeksgebied en kiezen passende onderzoeksrechten. Brede beheertoegang is geen standaardvoorwaarde; waar nodig gebruiken we aanvullende exports of begeleiding door je beheerder.

Kunnen jullie ook alleen Microsoft 365 beoordelen?

Ja. We kunnen de scope beperken tot Microsoft 365 en Entra ID, of juist specifieke Azure-abonnementen en resources meenemen.

Waarom is onderzoek naar onze eigen inrichting relevant?

Bij cloudgebruik blijven keuzes rond identiteiten, gegevens en toegangsinstellingen bij de klant liggen. We richten het assessment op de onderdelen waarvoor jouw organisatie en beheerders verantwoordelijk zijn.

Bespreek je situatie

Krijg grip op je cloudinstellingen.

Vertel ons welke diensten je gebruikt en waar je vragen over hebt. Samen bepalen we de scope van het assessment.

We gebruiken je gegevens om je aanvraag te behandelen. Lees ons privacybeleid.