Methodiek collectieve dreigingsinformatie
Placeholder voor rapport / PDF.
Van praktijkwaarnemingen die sinds 2023 worden opgebouwd naar onafhankelijke, meetbare kennis.
We willen onder andere onderzoeken hoe betrouwbaar reputatiescores zijn, hoe snel nieuwe dreigingen herkend kunnen worden, welke signalen wijzen op bestaande compromittering en hoe gezamenlijke waarnemingen de detectie verbeteren.
De technische basis functioneert. Een bredere pilot moet aantonen hoe betrouwbaar, schaalbaar en waardevol het collectieve model wordt in uiteenlopende omgevingen.
Bekijk de pilot- en validatievragen →Herkenning van kwaadaardige infrastructuur, herhaling en context.
Onderzoek naar afwijkend uitgaand verkeer en signalen van mogelijke compromittering.
Maximale beveiligingswaarde met minimale verwerking van persoonsgegevens.
Bevoegde ICT-beheerders kunnen binnen hun eigen klantomgeving onderzoeken wat op een aangesloten domein gebeurt. Actuele aanvallen, verdachte IP-adressen, aangevallen routes en blokkeringen kunnen worden vergeleken met historische informatie.
Zo wordt zichtbaar of een bron eerder is gezien, of hetzelfde netwerk terugkeert en hoe aanvalspatronen zich over langere perioden ontwikkelen. Waar passend kan de eigen situatie worden geplaatst in de bredere context van Blacklist Cloud.
Placeholder voor rapport / PDF.
Placeholder voor onderzoeksrapport.
Placeholder voor methodiek en datasetbeleid.