Hoe controleren we de serverbeveiliging?
We oefenen niet alleen serverisolatie; accountintrekking, bewijsbehoud, schone herbouw, gegevenscontrole en veilige terugkeer horen bij dezelfde route. De gewenste uitkomst is: Snellere keuzes tijdens een serverincident. Server, accounts en netwerkroute samen begrenzen. Schone terugkeer zonder oude toegang.
De technische controle volgt server- en cloudidentiteit, beheer- en serviceaccounts, processen en taken, netwerkverbindingen, EDR en logs, gegevens, sleutels en certificaten, back-ups, schone serverimages en beslissingsbevoegdheid. De klant ziet welke ontbrekende bevoegdheid, logbron, accountinventaris of schone herstelbron vóór een echt incident moet worden opgelost.
Hoe blijft de server daarna veilig?
De praktijkproef bestaat uit een veilig nagebootst incident met gerichte isolatie, intrekking van accounts en sessies, uitwijk, herbouw of herstel en controle van de bedrijfsfunctie. Na iedere oefening worden accounts, sleutels, herstelbronnen, contactrollen en controles bijgewerkt en opnieuw op de gekozen bedrijfsdienst getest.