In de praktijk

Zo ziet bescherming eruit

Drie realistische aanvallen, stap voor stap. Elk scenario is gebaseerd op een echte, gevalideerde detonatie uit onze eigen testomgeving - geen fictie.

Een medewerker opent een phishingbijlage

T1204.002 - User Execution: Malicious File

Wat gebeurt er?

Een medewerker opent een Office-document uit een phishingmail. Het document probeert op de achtergrond een programma te starten dat niet thuishoort op de werkplek.

Wat ziet de IT-partner?

Binnen enkele seconden verschijnt een melding "Execution of File Written by MS Office" met de betrokken gebruiker, het bestand en het gestarte proces.

Wat doet Zybur?

De AI triageert de melding, koppelt het document aan het verdachte proces en schrijft een incidentrapport met de aanvalsketen en aanbevolen acties.

Wat merkt de klant?

De IT-partner ontvangt een helder Nederlands rapport: wat er gebeurde, of het gestopt is en wat te doen. De ondernemer wordt niet met techniek belast.

Ransomware bereidt zich voor

T1490 - Inhibit System Recovery

Wat gebeurt er?

Malware probeert de schaduwkopieën van Windows te verwijderen (via VssAdmin) zodat bestanden na versleuteling niet meer te herstellen zijn - een klassieke ransomware-voorbereiding.

Wat ziet de IT-partner?

De melding "Volume Shadow Copy Deleted or Resized via VssAdmin" komt binnen als hoog-risico, gecorreleerd met andere verdachte activiteit op hetzelfde toestel.

Wat doet Zybur?

Het gedrag wordt als ransomware-voorloper herkend en met prioriteit gerapporteerd, met de volledige context van wat eraan voorafging.

Wat merkt de klant?

Er ligt direct een geprioriteerd rapport klaar zodat de partner kan ingrijpen vóórdat versleuteling begint - het verschil tussen een incident en een ramp.

Diefstal van inloggegevens geblokkeerd

T1003.001 - OS Credential Dumping: LSASS Memory

Wat gebeurt er?

Een aanvaller probeert wachtwoorden uit het geheugen van Windows (LSASS) te dumpen om zich verder door het netwerk te bewegen.

Wat ziet de IT-partner?

De preventiemodus van Elastic Defend blokkeert de poging direct; de melding "LSASS Memory Dump Creation" laat zien wat werd tegengehouden.

Wat doet Zybur?

De geblokkeerde poging wordt vastgelegd en gerapporteerd, zodat duidelijk is dat de aanval is gestopt en waar hij vandaan kwam.

Wat merkt de klant?

De aanval is geblokkeerd vóórdat er schade ontstond. De partner krijgt het bewijs op papier - bruikbaar richting de ondernemer en de verzekeraar.

Deze scenario's komen uit onze suite van gevalideerde aanvalstests, waarmee we continu controleren dat onze detectie werkt zoals bedoeld.

Zie het live

Plan een demo en we laten echte detecties en Nederlandse rapportages zien.

Plan een demo