Cloud Security Assessment
Hoe is de beveiliging van je cloudomgeving ingericht?
We beoordelen de beveiligingsinrichting van Microsoft 365, Entra ID en Azure. Je krijgt inzicht in kwetsbare instellingen, te ruime toegang en concrete mogelijkheden om risico’s te beperken.
Identiteit en inrichting
Drie vragen die we beantwoorden
- Wie kan toegang krijgen tot jouw omgeving?
- Welke accounts en toepassingen hebben te ruime rechten?
- Welke instellingen verdienen als eerste aandacht?
Wanneer is dit relevant?
Meer cloudgebruik vraagt om overzicht in rechten en instellingen.
Accounts, gastgebruikers, applicaties en abonnementen groeien vaak naast elkaar. We bekijken de beveiligingskeuzes in de context van hoe jouw organisatie de cloud gebruikt.
- Je hebt een cloudmigratie of uitbreiding achter de rug.
- Je wilt de inrichting van MFA en Conditional Access laten beoordelen.
- Je wilt grip krijgen op beheerdersrollen, gasttoegang en applicatierechten.
- Je zoekt een onderbouwde verbeteragenda voor Microsoft 365 of Azure.
Het onderzoek
Wat onderzoeken we?
Je omgeving en onderzoeksvraag bepalen de inhoud. We spreken vooraf af welke onderdelen we onderzoeken.
01
Identiteiten en toegangsbeleid
We beoordelen gebruikers, gastaccounts, authenticatiebeleid en relevante uitzonderingen. De aandacht ligt op de toegang die daadwerkelijk mogelijk is en op de inrichting van sterke authenticatie.
02
Bevoorrechte toegang en applicaties
We onderzoeken beheerdersrollen, app-registraties en andere identiteiten met toegang tot de omgeving. We kijken welke rechten nodig zijn en waar de impact van een accountmisbruik groot kan zijn.
03
Gegevens en publieke bereikbaarheid
Binnen de scope beoordelen we onder meer deelinstellingen, toegang tot gegevens en bereikbaarheid van Azure-resources. We leggen verbanden tussen instellingen en de gegevens of processen die daarvan afhankelijk zijn.
04
Logging en beheer
We bekijken of relevante logbronnen en beheerinstellingen aansluiten op de beveiligingsdoelen. Het advies maakt onderscheid tussen inrichting, beheer en eventuele aanvullende validatie.
Samen afbakenen
Een scope die past bij je vraag.
Een assessment richt zich op de afgesproken tenant, abonnementen en diensten. We bepalen welke leesrechten en exports nodig zijn om de inrichting te beoordelen.
Wat stemmen we vooraf af?
- Microsoft 365-tenants, Azure-abonnementen en diensten in scope.
- Tijdelijke onderzoeksaccounts, leesrechten en benodigde exports.
- Relevante beheerders, leveranciers en bestaande beleidskeuzes.
- Rapportagevorm, prioriteiten en eventuele aanvullende technische validatie.
De beoordeling vindt plaats vanuit de afgesproken toegang. Wijzigingen aan je inrichting en actieve aanvalssimulaties worden afzonderlijk afgesproken.
Het resultaat
Inzicht waarmee je verder kunt.
01
Overzicht van de inrichting
Een onderbouwd beeld van relevante instellingen en samenhangende toegangsrisico’s.
02
Concrete configuratieadviezen
Verbeterpunten die je beheerders kunnen vertalen naar wijzigingen in beleid, rechten en instellingen.
03
Een haalbare volgorde
Prioriteiten op basis van impact, afhankelijkheden en de manier waarop jouw organisatie de cloud gebruikt.
Onze aanpak
Van eerste vraag tot opvolging.
01
Gebruik en scope bespreken
We bepalen welke clouddiensten en toegangsrisico’s centraal staan.
02
Inrichting beoordelen
We verzamelen de afgesproken configuratiegegevens en bespreken relevante uitzonderingen.
03
Bevindingen duiden
We verbinden instellingen aan concrete risico’s en bespreken de voorgestelde maatregelen.
04
Verbeteren en opvolgen
Je beheerders voeren wijzigingen door. Een vervolgcontrole kunnen we apart afspreken.
Veelgestelde vragen
Dit wil je vooraf weten.
Is dit een pentest of een configuratiebeoordeling?
Dit assessment begint met een beoordeling van de beveiligingsinrichting. Als je ook misbruikscenario’s technisch wilt laten aantonen, nemen we die validatie expliciet op in de scope.
Hebben jullie Global Administrator nodig?
We bepalen de benodigde rechten per onderzoeksgebied en kiezen passende onderzoeksrechten. Brede beheertoegang is geen standaardvoorwaarde; waar nodig gebruiken we aanvullende exports of begeleiding door je beheerder.
Kunnen jullie ook alleen Microsoft 365 beoordelen?
Ja. We kunnen de scope beperken tot Microsoft 365 en Entra ID, of juist specifieke Azure-abonnementen en resources meenemen.
Waarom is onderzoek naar onze eigen inrichting relevant?
Bij cloudgebruik blijven keuzes rond identiteiten, gegevens en toegangsinstellingen bij de klant liggen. We richten het assessment op de onderdelen waarvoor jouw organisatie en beheerders verantwoordelijk zijn.
Onze aanpak
Van onderzoek naar duidelijke vervolgstappen.
Lees hoe we de scope bepalen, het onderzoek uitvoeren en de resultaten met je bespreken. Met een eigen beveiligde dataroom en onderbouwde rapportage.
Bespreek je situatie
Krijg grip op je cloudinstellingen.
Vertel ons welke diensten je gebruikt en waar je vragen over hebt. Samen bepalen we de scope van het assessment.
Formulier laden…
We gebruiken je gegevens om je aanvraag te behandelen. Lees ons privacybeleid.