Maandelijks Dreigingsrapport SOC

Cyber Alerts Januari

Lees verder

Training ISO/IEC 27001 Lead Implementer (Incl. PECB-certificering + examen) – april editie 2026

Deze ISO/IEC 27001 Lead Implementer training stelt u in staat de nodige expertise te ontwikkelen om een organisatie te ondersteunen bij het opzetten, implementeren, beheren en onderhouden van een Information Security Management System (ISMS) op basis van ISO/IEC 27001. Tijdens deze training behandelen wij ook de best practices van Information Security Management Systems om de gevoelige informatie van de organisatie te beveiligen en de algemene prestaties en effectiviteit te verbeteren. Na het beheersen van alle noodzakelijke concepten van Information Security Management Systems, kunt u deelnemen aan het examen en een aanvraag indienen voor een “PECB Certified ISO/IEC 27001 Lead Implementer”. Met een PECB Lead Implementer-certificaat kunt u aantonen dat u beschikt over de volgende praktische kennis en de professionele capaciteiten hebt om ISO/IEC 27001 in een organisatie te implementeren.

Voor wie?

Managers of consultants betrokken bij informatiebeveiliging, expert adviseurs die met de implementatie van een Information, Security Management System werken, individuen die verantwoordelijk zijn voor het handhaven van de conformiteit met de ISMS-eisen en ISMS-teamleden.

Het doel van deze training

  1. De concepten, benaderingen, methoden en technieken beheersen die worden gebruikt voor de implementatie en het effectieve beheer van een ISMS
  2. Leren hoe u de ISO/IEC 27002 vereisten kunt interpreteren in de specifieke context van een organisatie
  3. Leren hoe u een organisatie kunt ondersteunen bij het effectief plannen, implementeren, beheren, bewaken en onderhouden van een ISMS
  4. Een organisatie kunnen adviseren bij de implementatie en best practices voor het beheer van informatiebeveiliging

Tijdens deze 4-daagse training behandelen we de volgende domeinen:

  • Domein 1: Fundamentele beginselen en concepten van een informatie beheer systeem voor informatiebeveiliging (ISMS)
  • Domein 2: Beheersingsmaatregelen voor informatiebeveiliging en best practices op basis van ISO/IEC 27001
  • Domein 3: Planning van een ISMS-implementatie op basis van ISO/IEC 27001
  • Domein 4: Implementatie van een ISMS op basis van ISO/IEC 27001
  • Domein 5: Prestatiebeoordeling, bewaking en meting van een op ISO/IEC 27001 gebaseerd ISMS
  • Domein 6: Continue verbetering van een ISMS op basis van ISO/IEC 27001
  • Domein 7: Voorbereiding op een ISMS-certificeringsaudit

Datum: 23, 24, 27 & 28 april 2026

Waar: Delftechpark 35, Delft

Prijs: € 2495-, per deelnemer (excl. BTW). De inschrijving is definitief na ontvangst van de betaling.

Aanmelden:

"*" geeft vereiste velden aan

Mijn inschrijving is*

Inclusief:

  • materiaal
  • lunch
  • examen
  • examenvoucher

Extra informatie

Gebruik van eigen laptop

Wilt u meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.

Eric van Loon

CISO & Manager Security Consultancy at Pinewood | MSc | BEng | CISA | CISM | CISSP | CCSP | CIPP/E

eric.vanloon@pinewood.nl

Online Lunch & Learn: Hoe pas je AI toe in het SOC? – incl. Just Eat-bon van €20

AI verandert cybersecurity fundamenteel. Aanvallers gebruiken generatieve AI voor geavanceerde phishing, snellere malwareontwikkeling en geautomatiseerde reconnaissance. Tegelijkertijd biedt AI juist enorme kansen om je verdediging slimmer, sneller en schaalbaarder te maken.

Tijdens deze compacte Lunch & Learn (30 minuten) nemen de experts van SentinelOne en Pinewood je mee in hoe AI vandaag al concreet wordt toegepast binnen moderne SOC-omgevingen.

Wanneer en waar?

12:45 – 13:15 uur, 11 juni 2026

Bonus: Lunch op onze kosten

Als dank voor je deelname ontvang je een Just Eat Takeaway-bon ter waarde van €20, zodat je tijdens het webinar kunt genieten van je lunch.

Meld je nu aan — de plaatsen zijn beperkt:

"*" geeft vereiste velden aan

Wil je meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.

 

Sebastiaan Kors

CEO

015-251 36 36

sebastiaan.kors@pinewood.nl

Round Table: NIS2 Meldplicht & Incident Response – van beleid naar besluitvorming onder druk

Compliance, SOC, MT en PR werken vaak los van elkaar. Onder tijdsdruk leidt dat tot vertraging, miscommunicatie of incomplete meldingen – precies waar NIS2 geen ruimte voor laat. In deze interactieve sessie verkennen we hoe je meldplicht en incident response écht op elkaar laat aansluiten.

Waarom?

Na afloop heb je:

  • Inzicht in hoe de NIS2 meldplicht en IR samen een geïntegreerd proces vormen

  • Concrete ideeën om besluitvorming onder druk te verbeteren

  • Handvatten om je IRP en meldprocedure beter op elkaar af te stemmen

  • Praktische input voor het versterken van tabletop-oefeningen

Voor wie?

Deze Round Table is bedoeld voor:

  • CISO’s

  • (IT-)security managers

  • Risk & compliance professionals

  • Verantwoordelijken voor incident response en crisismanagement

De sessie is kleinschalig opgezet om diepgang en open gesprek mogelijk te maken.

Wanneer en waar?

11:00 – 14:00 uur, 21 mei 2026

Locatie: Pinewood, Delftechpark 35, Delft

Meld je nu aan — de plaatsen zijn beperkt:

"*" geeft vereiste velden aan

Wil je meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.

 

Sebastiaan Kors

CEO

015-251 36 36

sebastiaan.kors@pinewood.nl

Webinar: Verdediging tegen moderne e-maildreigingen​

Cyberaanvallen veranderen in een razend tempo. Waar phishing ooit simpel en zichtbaar was, worden organisaties vandaag geconfronteerd met:

  • AI‑gegenereerde e‑mails die niet van echt te onderscheiden zijn
  • Phishing‑as‑a‑Service die aanvallen schaalbaar en goedkoop maakt
  • Steeds slimmere social engineering‑tactieken die misbruik maken van menselijk gedrag
  • Traditionele e‑mailbeveiliging die steeds vaker tekortschiet

In dit webinar ontdek je hoe aanvalstactieken zich ontwikkelen — en hoe jij je organisatie beschermt met moderne, mensgerichte AI‑oplossingen.

Wat je leert in 60 minuten:

1. Hoe aanvallers AI gebruiken om medewerkers te misleiden.
Praktische voorbeelden van moderne, gedragsgedreven e‑maildreigingen.
2. Waarom traditionele beveiliging blinde vlekken heeft.
Hoe rule‑based filters falen bij AI‑gegenereerde en gepersonaliseerde aanvallen.
3. De kracht van mensgerichte AI voor e‑mailbeveiliging.
Hoe technologie gedrag begrijpt — in plaats van enkel content scant.
4. Hoe Abnormal AI integreert met het Pinewood SOC.

Praktische Informatie

  • Datum: Donderdag 19 maart 2026

  • Tijd: 10:00 uur – 11:00 uur

  • Locatie: Online

  • Sprekers: Experts van Pinewood & Abnormal AI

Klaar om de regie over je e-mailbeveiliging terug te pakken? Meld je direct aan via het onderstaande formulier.

Inschrijven

"*" geeft vereiste velden aan

Wil je weten wat deze dreigingen concreet betekenen voor jouw organisatie?
Plan na afloop gerust een vrijblijvend adviesgesprek met een van onze securityspecialisten.

Sebastiaan Kors

CEO

015-251 36 36

sebastiaan.kors@pinewood.nl

De meest voorkomende soorten phishingaanvallen en hun impact

Phishingaanvallen blijven een van de meest effectieve cyberdreigingen en maken gebruik van misleiding en social engineering om individuen en organisaties te manipuleren. Phishing is verantwoordelijk voor 15% van alle datalekken, met een gemiddelde schade van 4,88 miljoen dollar per incident, volgens IBM’s 2024 Cost of a Data Breach Report.

Deze aanvallen ogen vaak legitiem, waardoor ze moeilijk te detecteren zijn en grote impact kunnen hebben op bedrijfscontinuïteit, financiën en reputatie. Hieronder lichten we de meest voorkomende vormen van phishing toe en laten we zien hoe zij de beveiliging van organisaties ondermijnen.

1. E-mailphishing

E-mailphishing is de meest voorkomende vorm van phishing. Cybercriminelen versturen frauduleuze e-mails die afkomstig lijken van betrouwbare bronnen, zoals banken, IT-leveranciers of overheidsinstanties. Deze berichten bevatten vaak kwaadaardige links, valse inlogpagina’s of schadelijke bijlagen die bedoeld zijn om inloggegevens te stelen of malware te installeren.

Aanvallers spelen bewust in op urgentie, angst of verleiding, waardoor gebruikers sneller geneigd zijn om te klikken. Ondanks technische e-mailfilters glippen steeds meer aanvallen door de traditionele beveiligingslagen heen, vooral wanneer e-mails inhoudelijk geloofwaardig en contextueel juist zijn.

2. Smishing (SMS-phishing)

Bij smishing ontvangen slachtoffers phishingberichten via sms. De afzender doet zich bijvoorbeeld voor als een bank, pakketbezorger of socialmediaplatform en vraagt de ontvanger om snel actie te ondernemen. Omdat sms-berichten vaak persoonlijker en urgenter aanvoelen, is de kans op succes groot.

Smishing kan leiden tot gestolen inloggegevens, frauduleuze betalingen of de installatie van malware op mobiele apparaten — een aanvalsvector die in veel organisaties nog onvoldoende wordt gemonitord.

3. Vishing (voice-phishing)

Vishing bestaat uit frauduleuze telefoongesprekken waarbij aanvallers zich voordoen als legitieme partijen, zoals banken, de belastingdienst of een IT-helpdesk. Door middel van psychologische manipulatie — bijvoorbeeld angst of tijdsdruk — worden slachtoffers bewogen om gevoelige informatie te delen.

Een bekend voorbeeld is de technical support scam, waarbij de aanvaller beweert dat een systeem is gecompromitteerd en aanbiedt dit “op afstand op te lossen”, met volledige systeemtoegang als gevolg.

4. Quishing (QR-code-phishing)

Quishing is een relatief nieuwe aanvalsvorm waarbij kwaadaardige QR-codes worden gebruikt. Deze codes worden verspreid via e-mails, posters, flyers of digitale advertenties. Na het scannen wordt de gebruiker doorgestuurd naar een valse website of een malware-download.

Door de brede adoptie van QR-codes voor betalingen en contactloze interacties is dit een snelgroeiende dreiging die lastig te detecteren is met traditionele security-oplossingen.

5. Spear phishing

Spear phishing is doelgericht en specifiek afgestemd op een individu of organisatie. Aanvallers verzamelen vooraf informatie via social media, bedrijfswebsites en datalekken om uiterst geloofwaardige berichten op te stellen.

Deze e-mails lijken vaak afkomstig van collega’s, leidinggevenden of vertrouwde leveranciers en zijn bedoeld om inloggegevens te stelen, betalingen te initiëren of malware te verspreiden. Juist door hun hoge mate van personalisatie vormen ze een groot risico — zelfs voor security-bewuste medewerkers.

6. Whaling (CEO-fraude)

Whaling is een gespecialiseerde vorm van spear phishing die zich richt op executives zoals CEO’s en CFO’s. De aanvallen maken misbruik van hiërarchie en autoriteit en bevatten vaak urgente verzoeken om financiële transacties uit te voeren of vertrouwelijke informatie te delen.

De impact is vaak groot: aanzienlijke financiële schade, compliance-issues en reputatieverlies. Dit maakt whaling tot een van de meest risicovolle phishingvarianten voor organisaties.

De groeiende dreiging van phishing vraagt om een Moderne SOC-aanpak

Phishingtechnieken blijven zich ontwikkelen. Aanvallers maken steeds vaker gebruik van AI-gegenereerde content, gedragsanalyse en automatisering, waardoor aanvallen realistischer, schaalbaarder en moeilijker te detecteren zijn.

Tegelijkertijd staan SOC-teams onder druk door alert fatigue, false positives en handmatige triage. Traditionele, rule-based beveiligingsmaatregelen schieten hierbij tekort. Recent vonden onze SOC-analisten ook nog een serieuze schadelijk e-mail  die we tijdig hebben gevonden.

Binnen Pinewood’s Moderne SOC-strategie draait het daarom om:

  • contextgedreven detectie in plaats van losse alerts

  • automatisering van detectie en respons

  • focus op menselijk gedrag als aanvalsvector

Door continu gedrag te analyseren en afwijkingen in communicatiepatronen te herkennen, kunnen moderne SOC-teams phishingaanvallen eerder detecteren en effectiever mitigeren — nog vóórdat schade ontstaat.

Verdiep je kennis:

Webinar: Verdediging tegen moderne e-maildreigingen​ – 19 maart

Gepresenteerd door Pinewood & Abnormal AI

AI verandert de spelregels van cybersecurity — voor zowel aanvallers als verdedigers. Moderne e-mailaanvallen zijn steeds vaker AI-gegenereerd, gedragsgedreven en extreem gericht. Denk aan grootschalige Phishing-as-a-Service-campagnes die traditionele beveiliging eenvoudig omzeilen.

In dit webinar laten Pinewood en Abnormal AI zien hoe mensgerichte, AI-gedreven beveiliging past binnen een Modern SOC-aanpak, waarin automatisering, context en intelligente besluitvorming handmatige triage vervangen.

Wat je leert in 60 minuten:

1. Hoe aanvallers AI gebruiken om medewerkers te misleiden.
Praktische voorbeelden van moderne, gedragsgedreven e‑maildreigingen.
2. Waarom traditionele beveiliging blinde vlekken heeft.
Hoe rule‑based filters falen bij AI‑gegenereerde en gepersonaliseerde aanvallen.
3. De kracht van mensgerichte AI voor e‑mailbeveiliging.
Hoe technologie gedrag begrijpt — in plaats van enkel content scant.
4. Hoe Abnormal AI integreert met het Pinewood SOC.

Schrijf je hierin:

"*" geeft vereiste velden aan

Sebastiaan Kors

CEO

015-251 36 36

sebastiaan.kors@pinewood.nl

Webinar: NIS2 en de meldplicht

Van incident naar tijdige melding – zo richt je het goed in

De aankomende Cyberbeveiligingswet (NIS2) stelt organisaties voor een concrete en urgente uitdaging: het tijdig melden van significante incidenten aan de toezichthouder. In de praktijk blijkt dit lastiger dan het op papier lijkt. Wanneer is een incident daadwerkelijk meldplichtig? Wie beslist dat? En hoe zorg je ervoor dat je binnen de wettelijke termijnen handelt, zonder dat dit leidt tot chaos of vertraging?

In dit webinar zoomen we in op één van de meest kritische onderdelen van NIS2: de meldplicht. We laten zien hoe je een robuuste en werkbare meldprocedure inricht, die niet losstaat van de organisatie maar logisch is ingebed in bestaande processen zoals incident response, crisismanagement en SOC-operaties.

Wat komt aan bod?

Tijdens dit webinar behandelen we onder andere:

  • De meldplicht onder NIS2/Cyberbeveiligingswet: wat verandert er concreet?

  • Wanneer is sprake van een significant incident? Interpretatie, grijze gebieden en valkuilen

  • Wettelijke termijnen en meldmomenten: wat moet je wanneer weten en doen?

  • Het inrichten van een praktische meldprocedure die werkt onder druk

  • Veelgemaakte fouten en lessons learned uit de praktijk

Voor wie?

Dit webinar is relevant voor:

  • CISO’s en (IT-)security managers

  • Risk & compliance professionals

  • IT- en securityverantwoordelijken bij NIS2-plichtige organisaties

  • Iedereen die betrokken is bij incidentafhandeling en crisisbesluitvorming

Waarom deelnemen?

Na dit webinar heb je:

  • Een helder beeld van wat NIS2 van jouw organisatie verwacht op het gebied van meldingen

  • Concrete handvatten om meldplichtige incidenten tijdig te herkennen

  • Inzicht in hoe je meldprocedures praktisch en aantoonbaar borgt

  • Meer grip op compliance, zonder onnodige bureaucratie

Wanneer?

Donderdag 5 maart 2026, van 10:00 uur – 10:30 uur.

Inschrijven
Schrijf je in en zorg dat jouw organisatie voorbereid is op de NIS2-meldplicht:

"*" geeft vereiste velden aan

Heb je na het webinar behoefte aan een advies op maat? Neem gerust contact met ons op voor een vrijblijvend gesprek.

Eric van Loon

CISO & Manager Security Consultancy at Pinewood | MSc | BEng | CISA | CISM | CISSP | CCSP | CIPP/E

eric.vanloon@pinewood.nl

Capture the Flag Challenge

Samen met onze technologiepartner SentinelOne organiseert Pinewood op 9 april 2026 een exclusieve en interactieve Capture the Flag Challenge.

Tijdens deze interactieve workshop neem jij deel aan een Capture-the-Flag (CTF)-scenario waarin je werkt in een realistische SentinelOne-omgeving, gevuld met actuele alerts en dreigingen. Je wordt stap voor stap begeleid door het threat hunting-proces en ervaart hoe moderne aanvallen worden gedetecteerd, onderzocht en opgevolgd binnen een professioneel Security Operations Center.

Wanneer en waar?

12:00 – 16:30 uur, 9 april 2026

Locatie: Pinewood, Delftechpark 35, Delft

Meld je nu aan — de plaatsen zijn beperkt:

"*" geeft vereiste velden aan

Wil je meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.

 

Sebastiaan Kors

CEO

015-251 36 36

sebastiaan.kors@pinewood.nl

Roundtable Cyberweerbaarheid in Healthcare: Inventarisatie, Detectie & Response

De digitalisering binnen zorginstellingen zorgt ervoor dat IT, OT, IoT en Medical IoT steeds verder samenkomen binnen één geconvergeerd netwerk. Juist in die omgeving ontstaat een groeiende “zwarte vlek”: medische apparatuur en andere netwerkgebonden zorgtechnologie waar vaak onvoldoende zicht op is. Deze systemen zijn steeds vaker interessant voor aanvallers en bleken bij recente incidenten in binnen- en buitenland indirect kwetsbaar.

Tijdens deze roundtable gaan experts van Claroty, Fortinet en Pinewood in op de nieuwste inzichten, dreigingen en praktische oplossingen om Medical IoT beter te monitoren en te beveiligen — inclusief de samenwerking met NAC, firewalling, EDR en bestaande IT-beveiligingsprocessen.

Waarom deelnemen?

Medical IoT-security in de zorg staat op een kantelpunt. De tijd dat medische apparaten en IoT-systemen buiten het vizier van cybersecurity vielen, is definitief voorbij. Deze sessie geeft IT-beslissers, CISO’s en zorgsecurity-teams de inzichten én handvatten die nodig zijn om hun meest kwetsbare systemen effectief te beschermen.

Wat kunt u verwachten?

🔹 Trends & ontwikkelingen in OT-dreigingen

Hoe aanvallers steeds vaker kwetsbaarheden in medische en IoT-apparatuur benutten en wat recente voorbeelden uit de zorgsector ons hierover leren.

🔹 Waarom Medical IoT nog steeds de zwakke schakel vormt

Van beperkte zichtbaarheid tot verouderde systemen en afhankelijkheid van leveranciers: waarom juist deze apparaten vaak buiten de reguliere IT-security vallen.

🔹 Samenwerking tussen Medical IoT-monitoring en netwerkbeveiliging

Hoe oplossingen van o.a. Claroty en Fortinet naadloos integreren met NAC, firewalling en EDR — en waarom dit cruciaal is in een geconvergeerde zorgomgeving.

🔹 Vijf praktische best practices

Aan de hand van o.a. SRA, Fortinet EDR en andere hulpmiddelen behandelen we concrete stappen die zorginstellingen direct kunnen toepassen om hun OT-omgeving veiliger en inzichtelijker te maken.

🔹 NOC–SOC integratie: de brug die noodzakelijk wordt

Hoe breng je OT-alerts, IT-alerts. IoT-alerts en netwerkmonitoring bij elkaar in één geïntegreerde security-aanpak? Pinewood laat zien hoe NOC- en SOC-data samenkomen en welk voordeel dit biedt voor detectie, response en OT-continuïteit.

🔹 Medical IoT-monitoring in de praktijk – powered by Claroty

We kijken naar hoe moderne OT-monitoring werkt, hoe je volledige zichtbaarheid krijgt op medische apparatuur en ICS-achtige systemen en welke rol passieve monitoring speelt binnen ziekenhuizen en zorginstellingen.

🔹Netwerklunch

Ontmoet vakgenoten en deel ervaringen.

Hoe ziet het programma eruit?

10:00 Inloop Koffie, thee

10:15 Introduction

10:30 Claroty (Medigate) – Asset Detection (Erwin Schurmann)

11:00 koffie/thee

11:15 Fortinet (Kill Chain) – Proactive Detection and Response (Jasper Wubben)

11:45 Pinewood (SOC/NOC) – Reactive Detection and response Services (Marc Scheper)

12:15 Eind discussions en Lunch

Voor wie?

Security officers, IT- en OT-managers in de zorgsector, en iedereen die betrokken is bij de beveiliging van operationele technologieën.

Sluit aan bij deze interactieve sessie en ontdek hoe u uw OT-omgeving beter kunt monitoren en beveiligen tegen actuele dreigingen, terwijl u tegelijkertijd de operationele continuïteit van uw zorginstelling waarborgt.

Wanneer en waar?

10:00 – 13:00 uur, 22 januari 2026

Locatie: Pinewood, Delftechpark 35, Delft

Meld je nu aan — de plaatsen zijn beperkt:

"*" geeft vereiste velden aan

Wil je meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.

 

Arthur van Vliet

Sales Manager

06 – 53 93 88 38

arthur.vanvliet@pinewood.nl

Eindejaarsactie: Beperk uw digitale risico’s met EASM – nu tijdelijk voor €6.500

Kwaadwillenden gebruiken openbare informatie over uw organisatie om kwetsbaarheden te vinden. Denk aan testservers, open poorten, vergeten domeinen of onveilig ingestelde cloudomgevingen. Dit vormt het startpunt van een cyberaanval.

Met Pinewood External Attack Surface Management (EASM) krijgt u continu inzicht in wat er over uw organisatie zichtbaar is op internet — en waar mogelijke risico’s liggen. Zo voorkomt u dat kwaadwillenden misbruik maken van uw digitale footprint.

Wat is External Attack Surface Management (EASM)?

EASM is een cybersecurity-dienst die uw externe aanvalsoppervlak continu in kaart brengt. Dit omvat alle systemen, websites, cloudomgevingen en digitale assets die zichtbaar zijn vanaf het internet.

Door dit continu te monitoren, ziet u:

  • Waar uw organisatie mogelijk kwetsbaar is.

  • Of er onbekende of onbedoelde assets online staan.

  • En hoe uw beveiligingsniveau zich ontwikkelt over tijd.

Wat deze dienst EASM biedt:

1. Asset discovery – inzicht in uw digitale aanvalsoppervlak

We brengen alle onderdelen van uw digitale aanvalsoppervlak in kaart: domeinen, servers, applicaties, cloudservices, e-mailinfrastructuur en meer.

2. Analyse en classificatie – begrijp uw risico’s

Onze specialisten analyseren en classificeren elk onderdeel op basis van dreigingsniveau. Zo weet u precies welke risico’s de hoogste prioriteit hebben.

3. Monitoring en detectie – continu inzicht in nieuwe bedreigingen

Het Pinewood Security Operations Center (SOC) monitort uw digitale aanvalsoppervlak 24/7. Nieuwe risico’s of afwijkingen worden direct gesignaleerd en gemeld.

4. Advies en opvolging – concrete ondersteuning bij beveiliging

Onze SOC-analisten en security consultants helpen u met advies en opvolging. Zo weet u precies welke maatregelen nodig zijn om uw digitale aanvalsoppervlak te beschermen.

EASM geïntegreerd met het Pinewood SOC

De kracht van EASM zit in de integratie met het Pinewood Security Operations Center (SOC). Hierdoor profiteert u van:

  • Beter inzicht in kwetsbaarheden en blind spots.

  • Directe koppeling met SIEM-logging voor realtime context.

  • Snellere en gerichtere reactie op incidenten.

Samen vormen EASM en het SOC een compleet beeld van uw digitale weerbaarheid.

Waarom kiezen voor EASM bij Pinewood?

✅ Volledig inzicht in uw externe aanvalsoppervlak
✅ Combinatie van automatische en handmatige analyse
✅ Integratie met het Pinewood SOC, 100% soeverein Nederlands SOC
✅ Ervaren Threat Intelligence-team
✅ Concreet advies en ondersteuning 
✅ Nu tijdelijk voor €6.500 (normaal €10.000)

Eindejaarsactie – tijdelijk €6.500

De EASM-dienst van Pinewood is tijdelijk beschikbaar voor €6.500 (in plaats van €10.000).

Aanbieding geldig t/m 31 december 2025. Vraag hem hier aan:

Vul jouw gegevens in en we nemen zo snel mogelijk contact met je op!

"*" geeft vereiste velden aan

Sebastiaan Kors

CEO

015-251 36 36

sebastiaan.kors@pinewood.nl

Nieuwe dienst: Cybersecurity Threat Landscape Report

De cyberdreigingen veranderen sneller dan ooit. Nieuwe aanvalstechnieken, geopolitieke spanningen en supply-chain risico’s maken het steeds lastiger om te bepalen waar u écht kwetsbaar bent. Het Cybersecurity Threat Landscape Report van Pinewood geeft u een helder, op maat gemaakt overzicht van de actuele dreigingen die specifiek relevant zijn voor uw organisatie — wereldwijd, sectorspecifiek én regionaal.

Met dit rapport krijgt u de onderbouwde inzichten die u nodig heeft om uw cybersecuritystrategie te prioriteren en onderbouwde beslissingen te nemen richting 2026.

Download hier de brochure.

Wat krijg u?

Een diepgaand rapport waarin we het volledige dreigingsbeeld van uw organisatie in kaart brengen, inclusief:

  • Belangrijkste trends en dreigingen – wereldwijd, per sector en per regio.

  • Analyse van kwetsbaarheden – via een External Attack Surface Management (EASM)-scan en optionele kwetsbaarhedenscan.

  • Risicoprioritering – met visuele matrix, Top 5 risico’s en impactscenario’s.

  • Actorprofielen en TTP’s – gebaseerd op het MITRE ATT&CK-framework.

  • Concreet actieplan – aanbevelingen en roadmap voor korte, middellange en lange termijn.

Actieprijs tot 31 december 2025

Tot 31 december geldt een eenmalige aanbieding van €9.500 excl. btw
(normaal €12.500)

Vraag nu zo snel mogelijk aan:

Vul jouw gegevens in en we nemen zo snel mogelijk contact met je op!

"*" geeft vereiste velden aan


Voor wie?

  • Organisaties met 250+ medewerkers

  • Sectoren met hoge dreigings- of compliance-druk
    (financieel, zorg, overheid, technologie, logistiek, energie)

  • CISO’s, IT-managers of bestuurders die hun cybersecuritystrategie willen baseren op actuele dreigingsinformatie

Sebastiaan Kors

CEO

015-251 36 36

sebastiaan.kors@pinewood.nl