Hardening klinkt als iets wat je één keer doet en dan af is. In de praktijk is het meer alsof je alle deuren en ramen van een gebouw nagaat en per stuk beslist of hij op slot mag of dat er iemand doorheen moet kunnen. De CIS Benchmark is daar de standaard voor. Het mooie hieraan is dat wij dan niet zelf hoeven te bepalen wat veilig genoeg is, er ligt een lijst waar de hele sector zich aan houdt, en die kun je ook laten zien aan een auditor of een klant die ernaar vraagt. Wat mensen vaak verrast: niet elk punt op die lijst moet je doorvoeren. Soms heeft een applicatie nou eenmaal een instelling nodig die de benchmark afraadt. Dat is prima, zolang je opschrijft waarom. Een geharde omgeving met vijf onderbouwde uitzonderingen is beter dan een omgeving waar niemand meer durft te kijken. Lees alles over CIS hardening hier: https://lnkd.in/eYBxWKxx
Sudo Cybersecurity
Computer and Network Security
Veghel, North Brabant 398 followers
No security team? Now you do. Quickscans, server hardening, interim engineering and incident response.
About us
Sudo Cybersecurity secures the systems organisations actually run on: planning, ERP, WMS, customer integrations. The systems that simply have to be there. We come from the world where the bar is highest. Since 2021 we have supplied security engineers to Dutch central government, enterprise and critical infrastructure. We now offer that experience directly as services, for organisations of 20 to 250 employees without a security team of their own. What you get: • Security Quickscan: know where you stand within two weeks, fixed price • Interim Security Engineering: an experienced engineer for the project that keeps getting postponed • Server Hardening: systems locked down against the CIS standard, fixed price per system • vCISO / Security Lead: a permanent point of contact without hiring one • Incident Response: immediate help from someone who already knows your environment • Awareness & Phishing: train your people, measurably No thick reports, no political games. Fixed prices, direct contact with the engineer doing the work, and work that is actually finished. Security should not be theatre. It should be craftsmanship. → sudo.nl
- Website
-
https://www.sudo.nl
External link for Sudo Cybersecurity
- Industry
- Computer and Network Security
- Company size
- 2-10 employees
- Headquarters
- Veghel, North Brabant
- Type
- Privately Held
- Founded
- 2021
- Specialties
- Security Quickscan, Interim Security Engineering, Server Hardening, CIS Benchmarks, vCISO, Incident Response, Security Awareness, Linux security, and platform security
Locations
-
Primary
Get directions
Poort van Veghel
4931
Veghel, North Brabant 5466SB, NL
Employees at Sudo Cybersecurity
Updates
-
"Wij vallen toch niet onder NIS2?" Klopt waarschijnlijk. Maar je grootste klant misschien wel, en die stuurt op enig moment een vragenlijst over jouw beveiliging. Zo komt die wetgeving bij de meeste bedrijven binnen: niet via een brief van de overheid, maar via inkoop van een klant die zelf moet aantonen dat zijn leveranciers op orde zijn. En dan is het opeens jouw probleem, met een deadline die iemand anders heeft bepaald. Het goede nieuws is dat zo'n vragenlijst zelden om iets exotisch vraagt. Meestal gaat het over de basis: hoe regel je toegang, wat doe je bij een incident, worden je systemen bijgewerkt. Als dat op orde is, ben je er sneller doorheen dan je denkt. Wat het praktisch betekent: https://lnkd.in/eS_SW3VE
-
Sinds deze week is Sudo lid van Cyberveilig Nederland. Voor wie de vereniging niet kent: dat is de brancheorganisatie van Nederlandse cybersecuritybedrijven, die zich bezighoudt met een gedragscode, keurmerken voor securitydiensten en heldere definities van wat je als klant nou eigenlijk koopt. Dat laatste is voor ons de reden om mee te doen. In dit vak is het voor een klant verdraaid lastig om te beoordelen of hij goed werk koopt. Een rapport ziet er indrukwekkend uit, maar vaak brengt het niet de informatie die echt nodig is. Dan is het goed dat er partijen zijn die afspraken maken over wat kwaliteit eigenlijk betekent. Daarnaast is het voor een klein bedrijf gewoon prettig om aangesloten te zijn op wat er speelt in de sector, in plaats van het allemaal zelf uit te vinden. Meer over wat we doen: sudo.nl
-
-
Als er iets misgaat is de reflex om zo snel mogelijk op te ruimen. Systemen opnieuw installeren, wachtwoorden veranderen, door met de dag. Begrijpelijk, maar het is meestal de duurste beslissing van die dag. Want met dat herinstalleren gooi je ook weg hoe iemand binnengekomen is. En als je dat niet weet, weet je ook niet of hij er nog steeds is. We hebben situaties gezien waarin een bedrijf twee keer hetzelfde incident had, gewoon omdat de eerste keer te snel is opgeruimd. Wat je wel doet in die eerste uren: loskoppelen van het netwerk in plaats van uitzetten, back-ups veiligstellen, en opschrijven wat er gebeurt en wanneer. Klinkt saai, maar het bepaalt hoeveel schade je uiteindelijk hebt. https://lnkd.in/em2yYxPs
-
Er is nog tot 30 november subsidie te krijgen op security-maatregelen. De helft terug, tot €1.250. Het potje is €1 miljoen en het gaat op volgorde van binnenkomst, dus in de praktijk loopt het waarschijnlijk eerder leeg dan dat de datum verstrijkt. Waar veel mensen de fout in gaan: alleen dingen die je op of ná 7 september hebt afgenomen én betaald tellen mee. Heb je in augustus al iets besteld omdat je de regeling zag aankomen? Dan valt het erbuiten. Vervelend, maar zo staat het in de voorwaarden. Wat er wel onder valt zijn concrete maatregelen: awareness-training, MFA, wachtwoordmanagers, back-ups, patch-management. Advies en onderzoek niet. Alles op een rij: https://lnkd.in/eAEqfdqj
-
We doen nu een tijdje security quickscans bij bedrijven, en wat ons opvalt: het zijn steeds dezelfde zaken die we tegenkomen. • Certificaten die verlopen zonder dat iemand het merkt, bijvoorbeeld omdat de melding naar een mailbox gaat die niemand meer leest. • Admin-accounts die door drie man gebruikt worden en waarvan niemand meer weet wie de laatste keer wat gedaan heeft. • Back-ups die keurig draaien maar nog nooit zijn teruggezet, dus je weet eigenlijk niet of ze werken. • Een leverancier van jaren geleden die nog steeds toegang heeft. • MFA ingeschakeld, behalve net op dat ene (vaak legacy) systeem waar het echt om gaat. Eigenlijk allemaal niet heel spannend en daarom blijft het vaak ook liggen. Er is nooit een moment waarop het urgent wordt, tot het dat ineens wel is. We hebben het wat uitgebreider opgeschreven op sudo.nl/kennis.
-
Exciting Opportunity: We are currently seeking a talented individual to join our team. If you're passionate about cybersecurity and ready to take your career to new heights, this could be the perfect role for you! Apply today or spread the word by sharing this post with your network. Let's embark on this incredible journey together! 🚀💼 #hiring #jobopening #joinourteam #careeropportunity
-
Exciting Opportunity: We are currently seeking a talented individual to join our team. If you're passionate about cybersecurity and ready to take your career to new heights, this could be the perfect role for you! Apply today or spread the word by sharing this post with your network. Let's embark on this incredible journey together! 🚀💼 #hiring #jobopening #joinourteam #careeropportunity
-
Van Ministerie tot bank, van Politie tot beursgenoteerd bedrijf: onze mensen staan al bij organisaties waar de lat hoog ligt. Dat gebeurt niet door toeval. Het gebeurt omdat we scherp selecteren wie we plaatsen, en waar. Benieuwd wat dat voor jouw organisatie kan betekenen? Stuur een bericht. #cybersecurity #detachering #overheid #cyberweerbaarheid
-
🔐 Vacature: M365 Security Specialist (Hybride) Bij Sudo Cybersecurity bouwen we aan échte technische beveiliging. Daarom zoeken we een M365 Security Specialist die wil werken aan impactvolle security-vraagstukken bij toonaangevende organisaties in Nederland. Je werkt mee aan opdrachten voor o.a. de rijksoverheid, ziekenhuizen, high-tech en defensie. Wat je bij ons krijgt: ✅ Salaris tussen €3.800 en €4.800 bruto per maand (afhankelijk van ervaring) ✅ €700 mobiliteitsbudget ✅ Goede pensioenregeling ✅ Vrijwel onbeperkt studiebudget ✅ Een klein, technisch team waarin jouw mening echt telt Wil jij verder groeien in Microsoft security binnen een organisatie die techniek voorop zet? 📩 Mail ons dan je cv via cv@sudo.nl. #vacature #cybersecurity #microsoft365 #m365 #securityspecialist #hybridewerken #werkenbijsudo