
Voer een grondige dreigingsanalyse uit om per type dreigingsactor de meest waarschijnlijke aanvalspaden binnen het Justid-netwerk in kaart te brengen.
Identificeer voor elk relevant pad welke technische componenten cruciaal zijn om te voorzien van betrouwbare logging ten behoeve van SIEM-monitoring, zodat het SOC gericht zicht en bewaking krijgt.
Verzamel, verifieer en duid informatie uit het landschap; beoordeel de gegevens op logica, volledigheid en kwaliteit en verbind losse informatie tot een samenhangend totaalbeeld.
Werk samen met het SOC en andere stakeholders, valideer aannames en zorg voor heldere, bondige rapportage van bevindingen en aanbevelingen voor verbeterde monitoring.
Doel is het versterken van security monitoring binnen een technisch complexe overheidsomgeving (Ministerie van Justitie en Veiligheid, locatie Almelo) zodat risico’s eerder worden gedetecteerd en op effectieve wijze kunnen worden opgevolgd.