Onderzoek naar digitale dreigingen

Van praktijkwaarnemingen die sinds 2023 worden opgebouwd naar onafhankelijke, meetbare kennis.

Waar onderzoeken we naar?

We willen onder andere onderzoeken hoe betrouwbaar reputatiescores zijn, hoe snel nieuwe dreigingen herkend kunnen worden, welke signalen wijzen op bestaande compromittering en hoe gezamenlijke waarnemingen de detectie verbeteren.

Volgende onderzoeksfase

Pilot & validatie

De technische basis functioneert. Een bredere pilot moet aantonen hoe betrouwbaar, schaalbaar en waardevol het collectieve model wordt in uiteenlopende omgevingen.

Bekijk de pilot- en validatievragen →
FOTO – onderzoek / data-analyse / securitylab

Detectie & reputatie

Herkenning van kwaadaardige infrastructuur, herhaling en context.

Monitoring

Onderzoek naar afwijkend uitgaand verkeer en signalen van mogelijke compromittering.

Privacy & data

Maximale beveiligingswaarde met minimale verwerking van persoonsgegevens.

Blacklist Research

Van gebeurtenis naar onderzoekbare context

Bevoegde ICT-beheerders kunnen binnen hun eigen klantomgeving onderzoeken wat op een aangesloten domein gebeurt. Actuele aanvallen, verdachte IP-adressen, aangevallen routes en blokkeringen kunnen worden vergeleken met historische informatie.

Zo wordt zichtbaar of een bron eerder is gezien, of hetzelfde netwerk terugkeert en hoe aanvalspatronen zich over langere perioden ontwikkelen. Waar passend kan de eigen situatie worden geplaatst in de bredere context van Blacklist Cloud.

Publicaties

PUBLICATIE
ONDERZOEK

Methodiek collectieve dreigingsinformatie

Placeholder voor rapport / PDF.

RAPPORT
MONITORING

Detectie van afwijkend netwerkgedrag

Placeholder voor onderzoeksrapport.

DATASET
PRIVACY

Gegevensminimalisatie in dreigingsanalyse

Placeholder voor methodiek en datasetbeleid.

Contact Doe mee