MANAGED DETECTION AND RESPONSE

DIGITALE NACHTRUST BEGINT MET 24/7 ZICHT OP DREIGINGEN

Een hacker zit gemiddeld 3 maanden in uw systeem voordat hij zich kenbaar maakt. Ze bewegen stil door uw omgeving, zoeken naar waardevolle data en wachten op het juiste moment om toe te slaan. Met onze MDR-dienst hebben we ze direct door. Uw IT/OT-omgeving wordt 24/7 bewaakt door Nederlandse securityspecialisten.
Overzichtskaart van Nederland met provinciegrenzen, zonder labels of extra markeringen - ideaal voor NFIR-presentaties of voor het verkennen van Wat is NFIR in een duidelijke geografische context.
Een verzameling logo's in grijstinten voor verschillende Nederlandse organisaties en bedrijven, waaronder die gespecialiseerd in Managed Detection and Response, gerangschikt in een raster op een witte achtergrond.

MDR in één oogopslag

NFIR – MDR flow (transparent)

Managed Detection & Response

Managed Detection and Response (MDR) is de cybersecuritydienst van NFIR waarbij het Security Operations Center (SOC) de IT/OT-omgeving van uw organisatie 24/7 bewaakt op cyberdreigingen. NFIR levert MDR als volledig beheerde dienst: detectie, analyse en respons worden uitgevoerd door ervaren Nederlandstalige Security Engineers. De MDR-dienst is beschikbaar in de vormen MDR Essentials en MDR Advanced.

Zowel MDR Essentials als MDR Advanced ondersteunt naleving van NIS2, ISO27001, BIO en AVG en is gebouwd op NFIR’s jarenlange ervaring met digitaal forensisch onderzoek en incident response.

Managed Detection en Response (MDR) is een uitbestede cybersecuritydienst. Een MDR-aanbieder bewaakt de digitale omgeving van een organisatie via een Security Operations Center (SOC). Het SOC verzamelt loggegevens uit IT-systemen, analyseert deze met SIEM-technologie en detecteert afwijkend gedrag dat kan duiden op een cyberaanval.

MDR onderscheidt zich van traditionele security monitoring doordat de dienst verder gaat dan alleen signalering. Bij MDR worden verdachte activiteiten actief onderzocht door Security Engineers. Bij kritieke dreigingen volgt directe respons in overleg met de aangesloten partij.

De afkorting MDR staat voor Managed Detection and Response. De drie kernfuncties zijn: managed (volledig uitbesteed en beheerd), detection (continue bewaking en dreigingsherkenning) en response (actieve opvolging en indamming van incidenten).

NFIR levert Managed Detection en Response vanuit een eigen SOC in Nederland, bemand door Nederlandstalige security-engineers die meldingen handmatig beoordelen.

Het MDR-proces van NFIR verloopt in vijf fasen:

  1. Onboarding en design — NFIR stelt samen met uw organisatie een design op voor de aansluiting van logbronnen. De implementatie wordt uitgevoerd door een team van een Service manager, security engineer en projectmanager.
  2. Aansluiting van logbronnen — Logbronnen zoals Identity Provider, EDR, Firewall, Active Directory, Microsoft 365 en VPN worden via een log collector gekoppeld aan het NFIR SIEM-platform. De verbindingen worden beveiligd met geharde configuraties.
  3. Use case configuratie — Samen met uw team bepaalt NFIR op welke dreigingsscenario’s (use cases) het SOC alarmeert. Use cases worden afgestemd op uw branche, risicoprofiel en IT/OT-architectuur.
  4. 24/7 SOC-detectie en triage — Het Security Operations Center bewaakt alle aangesloten logbronnen continu. AI-gestuurde detectie en UEBA signaleren afwijkingen. Elke melding wordt door een security-engineer beoordeeld op ernst en relevantie.
  5. Melding, respons en rapportage — Bij een bevestigde dreiging ontvangt uw organisatie een melding met heldere actiepunten. Bij MDR –  Advanced is Extended Response mogelijk: geautomatiseerd isoleren van endpoints of blokkeren van accounts.

De logbronnen die worden aangesloten bepalen het detectiebereik van de MDR-dienst. NFIR biedt twee varianten: MDR – Essentials voor essentiële detectie en MDR – Advanced voor volledige dekking.

Maximaal ontzorgd

Wij begrijpen als geen ander dat cybersecurity complex kan zijn. Daarom bieden we een dienst die u maximaal ontzorgt. Wij nemen alles uit handen en zorgen voor uw digitale nachtrust.

Onze experts monitoren niet alleen uw systemen, maar kunnen ook proactief ingrijpen bij een aanval. Met onze technologie en ervaren Security Engineers stoppen we digitale dreigingen voordat ze uw organisatie schade kunnen aanrichten.

Bovendien zijn we er ook voor organisaties die groeiambities hebben op het vlak van cyberweerbaarheid. We helpen u stap voor stap naar een hoger beveiligingsniveau, zonder overweldigende technische termen of onnodige complexiteit. 

Experts in een Security Operations Center (SOC) aan het werk

MDR Essentials

Essentiële dreigingsdetectie op identiteiten en endpoints

  • Logbronnen: (EntraID) + XDR/EDR pakket
  • 24/7 SOC-detectie + meldingen bij kritieke dreigingen
  • Live en maandelijkse rapportages
  • Operationeel overleg 1× per kwartaal met vaste Service Manager
  • Threat Intelligence (algemene dreigingen)
  • Koppeling met uw ticketsysteem
  • 1 jaar dataretentie in NL inbegrepen
  • Incident Response garantie (optioneel)

Al vanaf €1.499 p/m

MDR Advanced

Volledige dekking van uw aanvalsoppervlak

  • Logbronnen: alles van Essentials + M365, AD On-premise, Firewalls, NDR/IDS, VPN, Back-up en Cloud-events
  • 24/7 SOC-detectie + meldingen + Threat Hunting
  • Live en maandelijkse rapportages
  • Operationeel overleg 1× per maand met Security Engineer + Service Manager
  • Strategisch security overleg 1× per jaar
  • Threat Intelligence + Threat Hunting
  • Koppeling met uw ticketsysteem
  • Extended Response o.b.v. playbooks (optioneel)
  • Incident Response garantie (optioneel)

Prijs op aanvraag

Ervaar 1 maand MDR Essentials in uw eigen omgeving

Binnen 2 dagen een volledig werkende SIEM/SOC oplossing? Wij monitoren gratis 28 dagen uw omgeving op verdachte activiteiten. Bij kritieke meldingen bellen wij direct. Naderhand ontvangt u een heldere rapportage met bevindingen en acties. 

1
Binnen 2 dagen geïnstalleerd
2
28 dagen monitoring van uw omgeving
3
Bij kritieke meldingen bellen wij direct
4
Na 1 maand een rapportage met bevindingen
24/7 monitoring
IR-driven detectie
Nederlandse SOC-specialisten

Start uw MDR Essentials proef

Na het invullen van het formulier nemen wij zo spoedig mogelijk contact met u op. 

MDR 30 dagen Free Trial aanvraag

"*" indicates required fields

This field is for validation purposes and should be left unchanged.
Naam*

Welke dreigingen detecteert NFIR MDR?

Het detectiebereik van MDR hangt direct samen met de aangesloten logbronnen. Bij MDR Essentials worden dreigingen op identiteiten en endpoints bewaakt. MDR Advanced voegt hier netwerk-, cloud- en back-upmonitoring aan toe. De onderstaande tabel toont welke veelvoorkomende aanvallen per variant worden gedetecteerd.

Veel voorkomende dreigingen
MDR Essentials Logo
MDR Advanced Logo
Gecompromitteerde account op Identity Provider Een aanval waarbij de accountgegevens van een werknemer bij een centrale inlogdienst zoals Azure AD zijn overgenomen. ++
Phishing (Adversary-in-the-Middle) Geavanceerde phishing waarbij de aanvaller tussen de gebruiker en de website zit om de sessie of MFA-token te stelen. ++
Malware infectie op endpoint Kwaadaardige software die een werkstation, laptop, pc of server succesvol heeft geïnfecteerd. ++
Brute-force aanvallen op accounts op Identity Provider Een aanval waarbij systematisch veel combinaties van wachtwoorden worden geprobeerd om toegang te krijgen tot de centrale inlogdienst. ++
Ransomware uitgevoerd op een endpoint Het moment dat ransomware actief bestanden begint te versleutelen op een computer of server binnen het netwerk. ++
Detectie door de toevoeging van additionele logbronnen
Business Email Compromise (BEC) Aanvallen waarbij aanvallers e-mailaccounts gebruiken om fraude te plegen, bijvoorbeeld via valse facturen of gewijzigde bankgegevens. +
Brute-force aanvallen op on-premise Active Directory Het proberen van veel wachtwoorden op lokale gebruikersaccounts. Dit vereist Active Directory monitoring. +
Ongeautoriseerde toegang tot on-premise Active Directory Een aanvaller die zich toegang verschaft tot de lokale identity service. Dit vereist Active Directory monitoring. +
Laterale beweging op het netwerk Een aanvaller die van één gecompromitteerd systeem naar andere systemen beweegt om meer toegang te krijgen. +
Misbruik van back-upsystemen bij ransomware Het detecteren van pogingen van aanvallers om back-ups te verwijderen of te corrumperen voordat ransomware wordt geactiveerd. +
Data-exfiltratie via ongebruikelijke kanalen Het weglekken van gevoelige data via ongebruikelijke netwerkverbindingen, vaak als onderdeel van een double extortion aanval. +
Gecompromitteerde cloud-accounts Detectie van overgenomen accounts in IaaS- of PaaS-omgevingen, bijvoorbeeld AWS, Azure of Google Cloud. +
Gecompromitteerde VPN-accounts Aanvallers die toegang krijgen via een VPN met gestolen credentials. Dit is vaak een primaire aanvalsvector. +
Contact met malafide infrastructuren (C&C/C2) Het detecteren van communicatie tussen interne systemen en bekende Command & Control servers van aanvallers. +
Gebruik van shadow-IT Het detecteren van onbeheerde software, hardware of cloudservices die niet door de IT-afdeling zijn goedgekeurd. +
Detectie van Infostealers & DarkWeb Monitoring Detectie op signalen rondom infostealers via aanvullende logbronnen. Dit is optioneel en afhankelijk van de gekozen inrichting en beschikbare databronnen.

Opdrachtgevers aan het woord

Vrijblijvend kennismaken

Wilt u weten of Managed Detection & Response past bij uw organisatie? Plan een vrijblijvend adviesgesprek met NFIR. In dit gesprek kijken we samen naar uw huidige IT- en OT-security, uw uitdagingen en welke vorm van monitoring daarbij aansluit.

Plan een vrijblijvend adviesgesprek en ontdek wat MDR voor uw organisatie kan betekenen.

"*" indicates required fields

This field is for validation purposes and should be left unchanged.
Ik heb interesse in..
Naam*

Veel gestelde vragen

De live SOC Demo vind plaats op het SOC (Security Operations Center) in Zwolle. 

Security Monitoring richt zich vooral op het verzamelen en signaleren van beveiligingsmeldingen. Managed Detection & Response (MDR) gaat een stap verder: naast 24/7 monitoring worden verdachte activiteiten actief onderzocht, geanalyseerd en waar nodig direct opgevolgd door security-experts. Zo wordt niet alleen gedetecteerd wat er gebeurt, maar ook gereageerd vóórdat het tot een incident uitgroeit.

Een SIEM (Security Information and Event Management) is een platform dat loggegevens uit verschillende IT-systemen centraal verzamelt, analyseert en correleert. Hierdoor kunnen afwijkingen en dreigingen sneller worden herkend. MDR-diensten maken gebruik van een SIEM om complexe aanvallen te detecteren en prioriteren. Meer informatie hierover vind u hier: SIEM en SOC | Managed Detection and Response (MDR) | nfir – cyber security specialist

Een Security Operations Center (SOC) is een 24/7 bemande meldkamer waar security-specialisten continu het IT-landschap bewaken. Ze analyseren meldingen, onderzoeken verdachte activiteiten en ondernemen direct actie bij een dreiging. Het SOC vormt het hart van een MDR-dienstverlening. Meer informatie hierover vind u hier: SIEM en SOC | Managed Detection and Response (MDR) | nfir – cyber security specialist

MDR beschermt uw IT-netwerk door continu loggegevens van gebruikers, endpoints en applicaties te monitoren, afwijkend gedrag vroegtijdig te signaleren en daar direct op te reageren. Zo worden aanvallen zoals ransomware, phishing en privilege-escalatie vaker gestopt nog vóór ze schade aanrichten.

Ja, NFIR kan ook OT-logbronnen integreren in de MDR-dienst. Door deze systemen te koppelen aan het Security Operations Center worden industriële omgevingen en kritieke processen net zo grondig bewaakt als IT-netwerken.

AI en machine-learning analyseren grote hoeveelheden data en signaleren patronen die op dreigingen wijzen. UEBA detecteert afwijkend gedrag van gebruikers en systemen, terwijl SOAR processen automatiseert en directe respons mogelijk maakt. Deze technologieën verhogen de detectiesnelheid en verlagen de kans op menselijke fouten.

Cyberaanvallen stoppen niet buiten kantooruren. Door 24/7 monitoring kunnen verdachte activiteiten op elk moment worden gedetecteerd en gestopt. Zo wordt schade beperkt en voldoen organisaties beter aan wet- en regelgeving zoals NIS2 en ISO27001.

Extended Response automatiseert geavanceerde reacties op dreigingen, zoals het isoleren van een geïnfecteerde endpoint of het blokkeren van een verdachte gebruiker. Dit versnelt de respons en minimaliseert de impact van een aanval, zonder handmatige tussenkomst.

De zeven logbronnen (waaronder Microsoft 365, Firewall en Active Directory) zijn gekozen omdat ze het merendeel van de aanvalspatronen en toegangswegen afdekken. Door deze bronnen te combineren ontstaat een goed beeld van gebruikersgedrag, netwerkverkeer en authenticatie, wat de kans op vroegtijdige detectie aanzienlijk vergroot.

Tijdens het kwartaaloverleg bespreken uw Service Manager en Security Engineer trends, incidenten, verbeterpunten en nieuwe dreigingen. U krijgt concrete aanbevelingen om uw beveiliging verder te versterken en inzicht in de prestaties van de MDR-dienst.

De rapportages bevatten een overzicht van alle gedetecteerde incidenten, trends in gebruikersgedrag, status van logbronnen, belangrijkste risico’s en aanbevelingen. Zo behoudt u voortdurend inzicht in uw beveiligingsniveau en kunt u gerichte maatregelen nemen.

Ja, MDR-Essentials kan worden uitgebreid met maatwerk Use Cases die zijn afgestemd op uw organisatie, branche of specifieke risico’s. Zo sluit de detectie optimaal aan op uw bedrijfsprocessen.

Ja, alle triages en analyses van het SOC zijn inbegrepen in het vaste maandbedrag. U betaalt dus geen extra kosten voor het onderzoeken van verdachte gebeurtenissen.

Ja, standaard bewaart NFIR alle logdata twaalf maanden zonder extra kosten. Deze periode voldoet aan wettelijke eisen en ondersteunt forensisch onderzoek.

Een retentieperiode van twaalf maanden maakt diepgaand forensisch onderzoek mogelijk en is essentieel voor naleving van NIS2, BIO2 en AVG. Zo kunt u incidenten achteraf reconstrueren, rapporteren aan toezichthouders en tijdig reageren op langdurige dreigingen.

Een eigen SOC vereist investeringen in SIEM-technologie, 24/7 bezetting door minimaal 6-8 security-engineers, en continue bijscholing van personeel. MDR biedt dezelfde functionaliteit als uitbestede dienst, tegen een vaste maandprijs. Organisaties zonder eigen securityteam of met beperkt budget kiezen daarom voor MDR.

Een basisimplementatie van MDR Essentials is operationeel binnen twee weken na ondertekening. MDR Advanced vereist een uitgebreidere onboarding vanwege het grotere aantal logbronnen en duurt doorgaans vier tot zes weken.

Ja. Organisaties die MDR combineren met een Incident Response Retainer krijgen gegarandeerde toegang tot het NFIR CERT-team. Bij escalatie vanuit het SOC beschikt het CERT over de volledige loghistorie, waardoor forensisch onderzoek direct kan starten.

Managed Detection & Response (MDR) helpt organisaties om cyberdreigingen snel te detecteren en incidenten effectief op te volgen. Dat sluit goed aan bij de NIS2-zorgplicht, waarbij tijdige detectie en een passende respons belangrijk zijn. Hoewel NIS2 geen specifieke oplossing voorschrijft, kan MDR een belangrijke bijdrage leveren aan een weerbare organisatie. Lees meer over de NIS2-richtlijn op onze NIS2-pagina.

SECURITY INCIDENT BIJ UW ORGANISATIE?

De volgende 30 minuten zijn van cruciaal belang​!

De eerste 30 minuten na een cyber security incident zijn cruciaal, omdat een snelle en adequate reactie de schade kan beperken. Daarnaast kan verdere verspreiding van de aanval worden voorkomen en kan essentieel bewijsmateriaal veiliggesteld worden voor nader onderzoek.

Ons Computer Emergency Response Team (CERT) staat 24/7 klaar om bedrijven en organisaties te ondersteunen bij IT-beveiligingsincidenten.

Op basis van meer dan 600 succesvol uitgevoerde pentesten.

Top 10 meest voorkomende cyber kwetsbaarheden bij Nederlandse Gemeenten

Download gratis whitepaper
De besproken kwetsbaarheden worden wereldwijd misbruikt, zo ook bij de Nederlandse gemeenten. Het doel van deze paper is gemeenten inzicht te geven in huidige dreigingen en hen te helpen bij het verbeteren van  beveiligingsmaatregelen. NFIR streeft naar transparantie om de weerbaarheid van gemeenten te verhogen en cyberaanvallen proactief tegen te gaan.

* geen registratie nodig, direct downloaden

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Wat is MDR?

Managed Detection and Response (MDR) is een gespecialiseerde cybersecuritydienst die organisaties proactief beschermt tegen cyberdreigingen door een combinatie van geavanceerde technologie en menselijke expertise. Deze dienst biedt 24/7 monitoring, diepgaande analyse en proactieve dreigingsopsporing, met als doel het snel detecteren, onderzoeken en actief reageren op incidenten om de impact te minimaliseren en datalekken of ransomware-aanvallen te voorkomen, vanuit de aanname dat inbreuken onvermijdelijk zijn.

Pen tests

Penetration test?

Pen tests

Penetration test?

Pen tests

Penetration test?

Wat is Security Monitoring

Security Monitoring is een essentieel onderdeel van Managed Detection and Response (MDR) en omvat de continue, 24/7 bewaking van de IT-omgeving van een organisatie, inclusief netwerken, systemen, applicaties, endpoints en cloudomgevingen. Het maakt gebruik van geavanceerde technologieën zoals AI en machine learning om loggegevens te filteren en te analyseren, verdachte activiteiten te detecteren en afwijkingen te identificeren.

Deze geautomatiseerde detecties worden vervolgens gevalideerd en geprioriteerd door menselijke beveiligingsspecialisten, die context en expertise toevoegen om vals-positieven te verminderen en echte dreigingen te onderscheiden. Het doel is om real-time inzicht te bieden in de beveiligingsstatus, kwetsbaarheden te identificeren en een snelle respons op incidenten mogelijk te maken, wat cruciaal is voor naleving van regelgeving zoals NIS2 en DORA.

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pen tests

Penetration test?

Pen tests

Penetration test?

Pen tests

Penetration test?

What is MDR?

Managed Detection and Response (MDR) is a specialized cybersecurity service that proactively protects organizations from cyber threats through a combination of advanced technology and human expertise. This service provides 24/7 monitoring, in-depth analysis and proactive threat detection, with the goal of quickly detecting, investigating and actively responding to incidents to minimize impact and prevent data breaches or ransomware attacks, based on the assumption that breaches are inevitable.

What is Security Monitoring

Security Monitoring is an essential component of Managed Detection and Response (MDR) and involves the continuous, 24/7 monitoring of an organization's IT environment, including networks, systems, applications, endpoints and cloud environments. It uses advanced technologies such as AI and machine learning to filter and analyze log data, detect suspicious activity and identify anomalies.

These automated detections are then validated and prioritized by human security specialists, who add context and expertise to reduce false positives and distinguish true threats. The goal is to provide real-time visibility into security status, identify vulnerabilities and enable rapid incident response, which is critical for regulatory compliance such as NIS2 and DORA.

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Pen tests

Penetration test?

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pentest consultation

Secure/evidence seizure - Secure phones, laptops & devices

NFIR offers support in the execution of digital evidence seizures. Depending on the situation, we can assist you directly with this based on our license as a Private Investigation Agency, granted by the Ministry of Justice and Security, or in cooperation with a bailiff.

We ensure that a snapshot is taken of relevant assets so that they can be examined at a later date if necessary. A non-exhaustive list of devices where we provide support includes:

  • Phones
  • Laptops
  • Tablets
  • NAS systems
  • Cameras
  • Cloud storage (Google Drive, Dropbox, Microsoft 365, OneDrive, SharePoint, etc.)
  • And many more, as long as it contains a 0 or a 1

In addition to securing and preserving potential evidence, NFIR also provides support in analyzing it. We can investigate both technical and tactical issues.

Examples:

  • Technical issue: "Was the device hacked at the time of the situation?"
  • Tactical issue: "Is there evidence to suggest possible forgery of these documents?"

Are you in need of these or any of our other services? If so, please contact us here. We will make sure you get a concrete answer to your questions as soon as possible.

What is surety or evidence seizure?

Evidence seizures and sureties are legal measures used to secure evidence or property in legal proceedings.

Evidence seizure is a procedure in which a party, often with court approval, seizes documents, digital data or other evidence. This is done to prevent such information from being lost, destroyed or otherwise inaccessible. Evidence seizures are often used in civil cases, such as intellectual property disputes or fraud investigations.

Securing has a broader application and can refer to securing goods, property or financial resources to protect rights or to fulfill a legal obligation. This can include criminal, civil or administrative law contexts. Consider seizing assets in bankruptcies or blocking bank accounts in cases of suspected money laundering.

Both measures aim to prevent important documents or resources from disappearing before a judge can rule on a case.

Has my company been hacked (Compromise assessment)?

A complete check-up of your digital environment!

The crown jewels of many companies today are digital. That no third parties are secretly accessing that important database? Or have been watching that one server for ages? NFIR helps with a compromise assessment!

During a compromise assessment, NFIR's experts take a close look at all or part of your network, depending on your requirements. We will thoroughly investigate whether there is or has been intrusion by unauthorized parties on your systems. We do this using Threat Intelligence reports and already known Indicators of Compromise; indicators that indicate that something may be amiss.

This is different from a pen test, which can be used preventively to look for security vulnerabilities. In a compromise assessment, NFIR looks for actual misuse of these potential leaks.

If you have doubts about the integrity of your network, perhaps because of a previous incident or hard to pinpoint alerts from your monitoring systems, NFIR is here for you!

Pentest consult

zekerstellen/bewijsbeslag - Veiligstellen telefoons, laptops & apparaten

NFIR biedt ondersteuning bij het uitvoeren van digitaal bewijsbeslag. Afhankelijk van de situatie kunnen wij u hier direct bij assisteren op basis van onze vergunning als Particulier Onderzoeksbureau, verleend door het Ministerie van Justitie en Veiligheid, of in samenwerking met een deurwaarder.

Wij zorgen ervoor dat een momentopname wordt gemaakt van relevante goederen, zodat deze indien nodig op een later moment onderzocht kunnen worden. Een niet-uitputtende lijst van apparaten waarbij wij ondersteuning bieden, omvat:

  • Telefoons
  • Laptops
  • Tablets
  • NAS-systemen
  • Camera’s
  • Cloudopslag (Google Drive, Dropbox, Microsoft 365, OneDrive, SharePoint, etc.)
  • En nog veel meer, zolang het maar een 0 of een 1 bevat

Naast het veiligstellen en bewaren van mogelijk bewijsmateriaal, biedt NFIR ook ondersteuning bij het analyseren ervan. Wij kunnen zowel technische als tactische vraagstukken onderzoeken.

Voorbeelden:

  • Technisch vraagstuk: “Was het apparaat gehackt ten tijde van de situatie?”
  • Tactisch vraagstuk: “Is er bewijs dat wijst op mogelijke vervalsing van deze documenten?”

Heeft u behoefte aan deze of een van onze andere diensten? Neem dan hier contact met ons op. Wij zorgen ervoor dat u zo snel mogelijk een concreet antwoord krijgt op uw vragen.

Wat is zekerstellen of bewijsbeslag?

Bewijsbeslag en zekerstellen zijn juridische maatregelen die worden gebruikt om bewijs of eigendommen veilig te stellen in juridische procedures.

Bewijsbeslag is een procedure waarbij een partij, vaak met toestemming van de rechter, beslag legt op documenten, digitale gegevens of andere bewijsmiddelen. Dit wordt gedaan om te voorkomen dat deze informatie verloren gaat, vernietigd wordt of anderszins onbereikbaar wordt. Bewijsbeslag wordt vaak ingezet in civiele zaken, bijvoorbeeld bij geschillen over intellectueel eigendom of fraudeonderzoeken.

Zekerstellen heeft een bredere toepassing en kan slaan op het veiligstellen van goederen, eigendommen of financiële middelen ter bescherming van rechten of ter uitvoering van een juridische verplichting. Dit kan onder andere gebeuren in strafrechtelijke, civielrechtelijke of bestuursrechtelijke contexten. Denk aan het in beslag nemen van activa bij faillissementen of het blokkeren van bankrekeningen bij vermoedens van witwassen.

Beide maatregelen hebben als doel te voorkomen dat belangrijke stukken of middelen verdwijnen voordat een rechter zich over een zaak kan uitspreken.

Is mijn bedrijf gehackt? (Compromise assessment)

Een volledige check-up van uw digitale omgeving!

De kroonjuwelen van veel bedrijven zijn tegenwoordig digitaal. Dat er geen derde partijen stiekem toegang hebben tot die belangrijke database? Of al tijden mee zitten te kijken op die ene server? NFIR helpt met een compromise assessment!

Tijdens een compromise assessment nemen de experts van NFIR uw netwerk geheel of gedeeltelijk, afhankelijk van uw wens, onder de loep nemen. We gaan goed onderzoeken of er op uw systemen sprake is of is geweest van intrusie door ongeautoriseerde partijen. Dit doen wij aan de hand van Threat Intelligence rapporten en reeds bekende Indicators of Compromise; indicatoren die erop wijzen dat er mogelijk iets niet in de haak is.

Dit is anders dan een pentest, welke preventief kan worden ingezet om te zoeken naar beveiligingslekken. Bij een compromise assessment gaat NFIR op zoek naar daadwerkelijk misbruik van deze mogelijke lekken.

Als u twijfelt aan de integriteit van uw netwerk, misschien vanwege een eerder incident of vanwege moeilijk te duiden waarschuwingen van uw monitoring systemen, staat NFIR voor u klaar!