
Uitvoeren van een gedegen dreigingsanalyse om de meest waarschijnlijke aanvalspaden binnen het netwerk van Justid in kaart te brengen.
Koppelen van die aanvalspaden aan relevante actoren en per actortype aangeven welke paden zij waarschijnlijk zullen gebruiken.
Aanbevelen welke componenten in elk aanvalspad cruciaal zijn om te voorzien van logging en waarom deze events in de SIEM moeten worden opgenomen.
Doel is het SOC Justid zichtbaar te maken welke paden prioriteit hebben voor monitoring en detectie, zodat resources gericht kunnen worden ingezet.
De analyse moet rekening houden met versnipperde informatie, vereiste validatie van bronnen en actieve communicatie met stakeholders om een compleet en betrouwbaar beeld te vormen.
Omdat er op alle technische systemen security monitoring gewenst is maar het landschap niet volledig bekend is, is een grondige, samenhangende dreigingsanalyse noodzakelijk.
De informatie kan verspreid en ongelijk van kwaliteit zijn; de uitvoerder moet daarom zowel onderzoeksvaardigheden als kritisch beoordelingsvermogen hebben om volledigheid en logica vast te stellen.
Indien u als leverancier een professional levert, is informatie over WKA (Wet keten- en inlenersaansprakelijkheid) en G-rekening noodzakelijk. Bij plaatsing vragen we gegevens over SNA-certificering en de mogelijkheid tot G-rekening of kwartaalaccountantsverklaring.
Locatie: Almelo, Overijssel — Opdrachtgever: Justitiële Informatiedienst — Rol: Security analist ICT.