Hoe controleren we de Azure-inrichting?
Deze Azure-beveiliging is een beperkte herstel- en begrenzingsoefening, geen aanval op productie en geen claim over een lokaal incident. Radorfa controleert incidentbevoegdheden, Entra ID-gebruikers en service-principals, Azure RBAC, tokens en sleutels, resourcegroepen, Network Security Groups en Azure Firewall, Defender- en Sentinelmeldingen, Activity Log, Bicep-code, applicatieversies en back-ups.
Zo wordt zichtbaar welke intrekkingsroute, isolatiegrens, logbron, betrouwbare bouwbron of herstelbevoegdheid vóór een echt incident nog ontbreekt. Een geïsoleerde test bewijst intrekking, gerichte quarantaine, behoud van logs, schone herbouw, weigering van oude toegang en gecontroleerde terugkeer van de bedrijfstaak. Na de oefening worden contactpersonen, noodrollen, isolatieconfiguraties, logvragen en herstelbronnen bijgewerkt.
Hoe blijft Azure daarna beheersbaar?
Tijdelijke objecten en toegang worden volledig gesloten.