Exposure First: cybersecurity in het tijdperk van AI

Dit is een fragment van een blog geschreven door Ronald Kingma. Het hele artikel staat hier
Donderdag 4 juni vond de 5e editie van de Cybersecurity Summit plaats. Een dag waarop klanten, partners en securityprofessionals van Access42 samenkwamen om stil te staan bij de ontwikkelingen die het cybersecuritylandschap op dit moment fundamenteel veranderen.
We staan aan het begin van een nieuw tijdperk. Een tijdperk waarin AI niet langer alleen helpt met het schrijven van teksten, het samenvatten van documenten of het analyseren van code. AI ontwikkelt zich razendsnel richting systemen die kunnen redeneren, plannen, tools gebruiken en zelfstandig taken uitvoeren in digitale omgevingen.
Dat biedt enorme kansen. Voor organisaties, ontwikkelaars, securityteams en de business. Maar dezelfde versnelling verandert ook het dreigingslandschap. Want als verdedigers toegang krijgen tot krachtige AI, krijgen aanvallers die uiteindelijk ook.
De vraag is daarom niet meer of AI impact heeft op cybersecurity. De vraag is: weten organisaties eigenlijk waar AI hun risico’s al verandert?
AI vergroot niet alleen mogelijkheden, maar ook exposure
AI maakt organisaties sneller. Medewerkers gebruiken AI-tools om efficiënter te werken, developers gebruiken AI bij het schrijven of controleren van code en securityteams gebruiken AI om sneller signalen te analyseren. Tegelijkertijd ontstaan er nieuwe lagen in de digitale organisatie.
Denk aan prompts waarin mogelijk gevoelige informatie wordt ingevoerd. Aan modellen die publiek, privaat of via SaaS-oplossingen worden gebruikt. Aan AI-agents die namens gebruikers acties mogen uitvoeren. Aan bedrijfsdata die wordt verrijkt, gedeeld of onbedoeld blootgesteld. En aan shadow AI: tools die medewerkers gebruiken zonder governance, logging of risicobeoordeling.
Daarmee ontstaat een nieuwe realiteit. AI vergroot niet alleen wat we kunnen, maar ook waar we kwetsbaar zijn.

AI verkort de tijd
Waar aanvallen vroeger veel tijd, specialistische kennis en handwerk vereisten, verlaagt AI de drempel. Met de juiste intentie en een goede prompt kunnen aanvallers sneller verkennen, overtuigender communiceren, code genereren, kwetsbaarheden analyseren en aanvalspaden combineren.
Dat betekent niet dat iedere aanvaller ineens een expert is. Maar het betekent wel dat het tempo verandert. Aanvallen worden sneller. Kwetsbaarheden worden sneller gevonden. Exploits verspreiden zich sneller. En organisaties krijgen steeds minder tijd om te reageren.
Als AI de aanvalsketen versnelt, exposure continu verandert en de hoeveelheid signalen blijft groeien, kunnen organisaties niet blijven vertrouwen op volledig handmatige en lineaire securityprocessen. Niet omdat mensen tekortschieten, maar omdat het speelveld te snel is geworden.
Van SOC naar Agentic SOC
Veel security operations centers werken nog steeds grotendeels sequentieel. Er komt een alert binnen. Een analist onderzoekt. Iemand verzamelt context. Iemand correleert signalen. Iemand bepaalt de prioriteit. Daarna volgt pas actie.
In een wereld waarin aanvallen steeds sneller verlopen, wordt die keten kwetsbaar.
Daarom ontstaat de beweging richting een Agentic SOC. Dat betekent niet dat mensen worden vervangen door AI. Het betekent dat AI-agents worden ingezet om mensen sneller en beter te laten beslissen. Agents kunnen helpen met triage, context verzamelen, verbanden leggen, prioriteiten bepalen en response-acties voorbereiden.
De waarde zit dus niet in blind automatiseren. De waarde zit in sneller begrijpen wat er gebeurt, welke risico’s ertoe doen en welke actie nodig is.
Maar een Agentic SOC werkt alleen als je weet waar je exposure zit.
Exposure Management als basis
Exposure Management is geen scan. Het is ook geen dashboard. Het is een continu proces waarmee organisaties steeds opnieuw bepalen waar zij risico lopen, wat belangrijk is en wat als eerste moet worden aangepakt.
Het begint bij ontdekken: wat hebben we eigenlijk? Welke systemen, applicaties, identiteiten, cloudomgevingen, accounts, koppelingen en AI-tools zijn onderdeel van onze digitale voetafdruk?
Daarna volgt beoordelen: wat is bereikbaar, kwetsbaar of verkeerd geconfigureerd? Vervolgens komt prioriteren: welke risico’s hebben daadwerkelijk business impact? Daarna pas volgt remediation: wat pakken we eerst aan? En tot slot validatie: is het risico echt weg?
Die volgorde is essentieel. Want niet alles wat kwetsbaar is, is urgent. Maar alles wat exposed is en impact kan veroorzaken, vraagt om actie.
Meer over
Lees ook
Proofpoint lanceert OEM-programma om securityleveranciers te ondersteunen met dreigingsinformatie
Proofpoint, Inc., lanceert het Proofpoint OEM Program. Hiermee wordt een portfolio van OEM-ready dreigingsinformatie- en detectieoplossingen beschikbaar gesteld aan technologieaanbieders, cybersecurityleveranciers, managed service providers en platformbedrijven.
FireMon integreert met Palo Alto Networks Strata Cloud Manager om governance voor security policies te versterken in hybride omgevingen
FireMon, leverancier van netwerk security policy management voor hybride organisaties, heeft aangekondigd dat de productintegratie met Palo Alto Networks Strata Cloud Manager is voltooid. Deze integratie levert intelligente en interoperabele oplossingen die gezamenlijke klanten in staat stellen sneller te innoveren
Security die je uitvoert, niet archiveert
Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan de techniek zelf.



