Exposure First: cybersecurity in het tijdperk van AI

Dit is een fragment van een blog geschreven door Ronald Kingma. Het hele artikel staat hier
Donderdag 4 juni vond de 5e editie van de Cybersecurity Summit plaats. Een dag waarop klanten, partners en securityprofessionals van Access42 samenkwamen om stil te staan bij de ontwikkelingen die het cybersecuritylandschap op dit moment fundamenteel veranderen.
We staan aan het begin van een nieuw tijdperk. Een tijdperk waarin AI niet langer alleen helpt met het schrijven van teksten, het samenvatten van documenten of het analyseren van code. AI ontwikkelt zich razendsnel richting systemen die kunnen redeneren, plannen, tools gebruiken en zelfstandig taken uitvoeren in digitale omgevingen.
Dat biedt enorme kansen. Voor organisaties, ontwikkelaars, securityteams en de business. Maar dezelfde versnelling verandert ook het dreigingslandschap. Want als verdedigers toegang krijgen tot krachtige AI, krijgen aanvallers die uiteindelijk ook.
De vraag is daarom niet meer of AI impact heeft op cybersecurity. De vraag is: weten organisaties eigenlijk waar AI hun risico’s al verandert?
AI vergroot niet alleen mogelijkheden, maar ook exposure
AI maakt organisaties sneller. Medewerkers gebruiken AI-tools om efficiënter te werken, developers gebruiken AI bij het schrijven of controleren van code en securityteams gebruiken AI om sneller signalen te analyseren. Tegelijkertijd ontstaan er nieuwe lagen in de digitale organisatie.
Denk aan prompts waarin mogelijk gevoelige informatie wordt ingevoerd. Aan modellen die publiek, privaat of via SaaS-oplossingen worden gebruikt. Aan AI-agents die namens gebruikers acties mogen uitvoeren. Aan bedrijfsdata die wordt verrijkt, gedeeld of onbedoeld blootgesteld. En aan shadow AI: tools die medewerkers gebruiken zonder governance, logging of risicobeoordeling.
Daarmee ontstaat een nieuwe realiteit. AI vergroot niet alleen wat we kunnen, maar ook waar we kwetsbaar zijn.

AI verkort de tijd
Waar aanvallen vroeger veel tijd, specialistische kennis en handwerk vereisten, verlaagt AI de drempel. Met de juiste intentie en een goede prompt kunnen aanvallers sneller verkennen, overtuigender communiceren, code genereren, kwetsbaarheden analyseren en aanvalspaden combineren.
Dat betekent niet dat iedere aanvaller ineens een expert is. Maar het betekent wel dat het tempo verandert. Aanvallen worden sneller. Kwetsbaarheden worden sneller gevonden. Exploits verspreiden zich sneller. En organisaties krijgen steeds minder tijd om te reageren.
Als AI de aanvalsketen versnelt, exposure continu verandert en de hoeveelheid signalen blijft groeien, kunnen organisaties niet blijven vertrouwen op volledig handmatige en lineaire securityprocessen. Niet omdat mensen tekortschieten, maar omdat het speelveld te snel is geworden.
Van SOC naar Agentic SOC
Veel security operations centers werken nog steeds grotendeels sequentieel. Er komt een alert binnen. Een analist onderzoekt. Iemand verzamelt context. Iemand correleert signalen. Iemand bepaalt de prioriteit. Daarna volgt pas actie.
In een wereld waarin aanvallen steeds sneller verlopen, wordt die keten kwetsbaar.
Daarom ontstaat de beweging richting een Agentic SOC. Dat betekent niet dat mensen worden vervangen door AI. Het betekent dat AI-agents worden ingezet om mensen sneller en beter te laten beslissen. Agents kunnen helpen met triage, context verzamelen, verbanden leggen, prioriteiten bepalen en response-acties voorbereiden.
De waarde zit dus niet in blind automatiseren. De waarde zit in sneller begrijpen wat er gebeurt, welke risico’s ertoe doen en welke actie nodig is.
Maar een Agentic SOC werkt alleen als je weet waar je exposure zit.
Exposure Management als basis
Exposure Management is geen scan. Het is ook geen dashboard. Het is een continu proces waarmee organisaties steeds opnieuw bepalen waar zij risico lopen, wat belangrijk is en wat als eerste moet worden aangepakt.
Het begint bij ontdekken: wat hebben we eigenlijk? Welke systemen, applicaties, identiteiten, cloudomgevingen, accounts, koppelingen en AI-tools zijn onderdeel van onze digitale voetafdruk?
Daarna volgt beoordelen: wat is bereikbaar, kwetsbaar of verkeerd geconfigureerd? Vervolgens komt prioriteren: welke risico’s hebben daadwerkelijk business impact? Daarna pas volgt remediation: wat pakken we eerst aan? En tot slot validatie: is het risico echt weg?
Die volgorde is essentieel. Want niet alles wat kwetsbaar is, is urgent. Maar alles wat exposed is en impact kan veroorzaken, vraagt om actie.
Meer over
Lees ook
Waarom valse client-ID’s steeds vaker worden gebruikt voor verborgen enumeration
De aanmeldingslogboeken van Microsoft Entra vormen een belangrijke telemetriebron voor het opsporen van kwaadaardige authenticatieactiviteiten, waaronder het inventariseren van gebruikers, ‘password spraying’ en pogingen tot eerste toegang. Om detectie te omzeilen, verspreiden aanvallers hun verzoeken regelmatig
DEFION Security lanceert agentic security services en versterkt leiderschap voor AI-gedreven groeifase
DEFION Security, het cybersecuritybedrijf gespecialiseerd in pentesting en managed detection en response, introduceert de DEFION Pentest Agent. Deze AI-agent identificeert kwetsbaarheden in applicaties met een snelheid en dekking die met handmatige pentesting niet mogelijk is. Tegelijkertijd kondigt het bedrijf een leiderschapswissel aan.
AI gestuurde e-mailaanvallen leiden al binnen vijf minuten na de eerste klik tot een persistente inbreuk
Uit nieuwe bevindingen van Barracuda Research blijkt hoe snel moderne e-mailaanvallen kunnen escaleren tot serieuze securityincidenten. In een gecontroleerde Red Team-simulatie leidde één enkele phishing-e-mail binnen vijf minuten tot identiteitsdiefstal, het omzeilen van MFA, persistentie en een inbreuk op het endpoint.



