De rol van de CISO als Gids in Risico's

Tesorion-280210

 

Op 26 september van 14:00 tot 15:00 bespreken de tafelgasten in de vijfde aflevering van T-Talks hoe de CISO vanuit zijn ervaring met het beoordelen en prioriteren van cyberrisico’s een gids  kan zijn voor de organisatie bij het navigeren door het dreigingslandschap.

De CISO is vanuit zijn ervaring met het beoordelen en prioriteren van risico’s ook een gids voor de bestuurskamer in het navigeren van de organisatie door het dreigingslandschap, bijvoorbeeld onder invloed van geopolitieke ontwikkelingen. Het begrijpelijk kunnen communiceren van risico’s aan zowel de bestuurskamer als de werkvloer is daarbij essentieel.

In deze aflevering  van T-Talks beantwoorden wij met onze tafelgasten vragen als:

  • Hoe bied je de organisatie de juiste inzichten en handvatten om risico’s te kunnen beheersen?
  • Hoe bepaal je de risk appetite van je organisatie? 
  • Hoe wordt de CISO een storyteller van Risico’s? 


Dit en meer bespreken gastheer Bas van der Putten en zijn sidekick Ernst Veen met onder andere:

  • Erwin Kooiman, Head of Competence Center Information Security bij Hero
  • Bastiaan Weijers, Senior Incendent Responder bij Tesorion CERT
  • Ruud-Jan van der Sluis, Partner Manager Benelux and Nordics bij Beyondtrust
  • Erik van Veen, Partner Account Executive bij Akamai Technologies

 

Lees ook
Security die je uitvoert, niet archiveert

Security die je uitvoert, niet archiveert

Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan de techniek zelf.

Oorlog begint niet meer met een schot, maar met een storing

Oorlog begint niet meer met een schot, maar met een storing

Het is maandagochtend. Containers verlaten de Rotterdamse haven niet meer. Een deel van het betalingsverkeer ligt stil en meerdere ziekenhuizen schakelen over op noodprocedures. Er zijn geen explosies, geen straaljagers en geen tanks aan de grens. Toch is Nederland aangevallen.

Waarom valse client-ID’s steeds vaker worden gebruikt voor verborgen enumeration

Waarom valse client-ID’s steeds vaker worden gebruikt voor verborgen enumeration

De aanmeldingslogboeken van Microsoft Entra vormen een belangrijke telemetriebron voor het opsporen van kwaadaardige authenticatieactiviteiten, waaronder het inventariseren van gebruikers, ‘password spraying’ en pogingen tot eerste toegang. Om detectie te omzeilen, verspreiden aanvallers hun verzoeken regelmatig