SEBIAN · AUDIT SERVICES

Diensten

Vier diensten, elk met een duidelijk afgebakende scope. Geen generalistisch advies, geen productverkoop, enkel technisch werk waar ik de expertise voor heb, met een concreet en bruikbaar resultaat.

Overzicht

Diensten

4 diensten
A—01 Entra ID en/of Active Directory Audit
Wat is het

Een technische audit van uw identiteitsomgeving: Microsoft Entra ID en/of Active Directory, gericht op authenticatie, toegangsbeheer, geprivilegieerde accounts en configuraties die standaard onveilig staan.

Wat u krijgt

Een gedetailleerd rapport met de bevindingen, elk voorzien van een severity-score (kritiek/gemiddeld/laag/informatief), aangevuld met een beknopte managementsamenvatting met de belangrijkste prioriteiten.

Voordelen
  • Misconfiguraties die standaard onveilig staan (bv. legacy authentication, ontbrekende MFA op geprivilegieerde accounts) worden expliciet gemarkeerd
  • Concreet en uitvoerbaar advies per bevinding, in plaats van abstracte aanbevelingen
  • Gebaseerd op patronen uit de dagelijkse SecOps-praktijk, niet enkel theorie
Werkwijze
  1. Kort intakegesprek om scope en toegang af te stemmen
  2. De audit zelf: technische controle van authenticatie, Conditional Access, rollen en rechten
  3. Rapportage en bespreking, met een geprioriteerde roadmap voor opvolging
Waarom nu

Identiteit is meestal de eerste stap bij een inbraak. Een verkeerd geconfigureerd Conditional Access-beleid of een vergeten legacy-protocol kan MFA volledig omzeilen, vaak zonder dat iemand het weet tot het te laat is.

A—02 Fortinet Firewall Audit
Wat is het

Een technische controle van uw Fortinet-firewallomgeving: policies, netwerksegmentatie, VPN-configuraties en logging, getoetst aan bewezen best practices.

Wat u krijgt

Een overzicht van de huidige configuratie met bevindingen per onderdeel, geordend naar risico, en concrete aanbevelingen om de configuratie te verstevigen.

Voordelen
  • Overmatig brede of verouderde regels worden blootgelegd
  • Zicht op segmentatie: kan een gecompromitteerd toestel zich vrij door het netwerk bewegen?
  • Specifiek Fortinet-vakmanschap, geen generieke netwerkscan
Werkwijze
  1. Overzicht van de huidige topologie en configuratie-export
  2. Analyse van policies, segmentatie, VPN en logging
  3. Rapport en bespreking van prioritaire aanpassingen
Waarom nu

Regels stapelen zich op na jaren van kleine aanpassingen. Een firewall die "gewoon werkt" is niet hetzelfde als een firewall die correct is geconfigureerd. De FortiBleed-campagne (juni 2026) toonde dat aan: wereldwijd raakten tienduizenden Fortinet-firewalls compromitteerbaar door zwakke wachtwoorden en ontbrekende MFA, ongeacht of het beheer intern gebeurde of was uitbesteed aan een externe IT-partner. Uitbesteed beheer is geen garantie voor correcte hardening, een onafhankelijke audit legt dat bloot.

A—03 Identity & Perimeter Security Posture Report
Wat is het

Geen aparte technische scan, maar de synthese van de identiteits- en netwerkaudit tot één samenhangend, geprioriteerd risicorapport voor management. De bevindingen kunnen bovendien gekoppeld worden aan de relevante CyberFundamentals-functies (Identify, Protect, Detect, Respond), als bruikbare technische input voor uw eigen CyFun-zelfevaluatie in het kader van NIS2.

Wat u krijgt

Eén document in plaats van meerdere losse technische rapporten, met een duidelijke rangschikking van wat eerst moet worden aangepakt, en waarom.

Voordelen
  • Management krijgt inzicht zonder door technische details te moeten spitten
  • Prioriteiten gebaseerd op impact en misbruikpotentieel, niet op toevallige volgorde
  • Bruikbaar als basis voor budgettering of interne besluitvorming
Werkwijze
  1. Consolidatie van de bevindingen uit de uitgevoerde audits
  2. Risicoprioritering op basis van impact en misbruikpotentieel
  3. Presentatie aan management met concrete vervolgstappen
Waarom nu

Technische bevindingen alleen overtuigen een directie zelden. Een helder, geprioriteerd overzicht doet dat wel.

A—04 Security Awareness Training Implementatie
Wat is het

De technische opzet en configuratie van uw security awareness- en phishingsimulatieplatform (KnowBe4 of Phished), inclusief koppeling met uw Entra ID- of Active Directory-omgeving, gebruikersgroepen op maat, en een eerste phishingcampagne en risicobaseline.

Wat u krijgt

Een volledig geconfigureerd en operationeel platform.

Voordelen
  • Correcte opzet in één keer, gebaseerd op ervaring met tientallen eerdere implementaties
  • Geen doorlopende beheerskosten bij SEBIAN nodig, u bouwt geen afhankelijkheid op
  • Kiezen voor een bewezen trainings- en phishingprogramma combineert de voordelen van een beproefde aanpak met de flexibiliteit om waar nodig een op maat gemaakt traject te ontwikkelen
Werkwijze
  1. Intakegesprek: bepalen van doelstellingen, gebruikersgroepen en benodigde toegangen
  2. Technische opzet: configuratie van het platform, eventuele integratie met bestaande systemen, opzetten van gebruikersgroepen, sjablonen en de eerste awareness- en phishingcampagnes
  3. Overdracht en korte uitleg over het beheer van het platform
Waarom nu

Phishing blijft de meest voorkomende inbraakroute bij organisaties. Een correct opgezet platform toont binnen enkele maanden meetbaar minder risicogedrag bij medewerkers.

Neem contact op met SEBIAN →