Ik reageer op je hack, compromis, cyberbeveiligingsincident of datalek
Enterprise Security Architect, Cyber Essentials en ISO 27001 specialist
Gescreend door Fiverr Pro
Jon Jones is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
IT en ondersteuning
Over deze dienst
Vetted Pro
Je finance team heeft zojuist een factuur betaald. De bankgegevens waren veranderd. De e-mail kwam van je eigen domein. Behalve dat het niet zo was.
Dat is business email compromise, en ik heb er net een van begin tot eind afgehandeld voor een buitenlandse marketingbureau: gecompromitteerde mailbox, factuur met verwisselde bankgegevens, een domein dat op één letter na hetzelfde is als het echte, en een Managing Director die wilde weten wat hij nu moest doen in eenvoudige taal met genummerde stappen die een niet-technische eigenaar kan volgen terwijl ik de technische kant aanpak.
Wat je krijgt:
- Compromis beoordeling: wat is er gebeurd, wat is nog blootgesteld, wat doe je nu
- Beperking: aanvaller uit e-mail, cloud, servers of website, doorstuurregels uitgeschakeld, sessies ingetrokken, lookalike domein geblokkeerd
- Bewijsbehoud, niet verwijderd: voor het geval je gevraagd wordt om bewijs
- Ondersteuning bij fraude melden bij bank, verzekeraar, toezichthouder en autoriteiten
- Datalek en dark web controle op je domein, zodat je weet wat er al uit is gehaald
- Eenvoudige uitleg in begrijpelijk Nederlands voor je bestuur of klanten
Wie ik ben: meer dan 20 jaar ervaring in veilige informatietechnologie, Certified Ethical Hacker, CISSP, CREST en IASME-gecertificeerd Cyber Essentials-certificeringsorgaan.
Apparaat:
Desktop
•
Laptop
•
Server
•
Mobiel
•
Router
Besturingssysteem:
Windows
•
Linux
•
IOS
•
Android
•
Ubuntu
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat heb je van mij nodig om te beginnen?
Admin- of alleen-lezen toegang tot alles wat getroffen is (e-mail, cloud, server, website) zou handig zijn, evenals eventuele verdachte e-mails als bijlagen of huidig bewijs waar mogelijk, en bij voorkeur een contactpersoon die beslissingen kan nemen. Toegang kan een tijdelijk account zijn dat je daarna verwijdert.
Kun je controleren of bedrijfsgegevens zijn blootgesteld?
Ja. Ik kan erkende bronnen voor datalekken controleren op domeinen, e-mailadressen en inloggegevens van het bedrijf. Dit is een ondersteunende controle, geen continue dark-web monitoring, en de resultaten hangen af van de beschikbare bronnen.
Heb je beheerderstoegang nodig?
Niet altijd. Initiële triage kan beginnen met e-mails, headers, screenshots, logs en een begeleid gesprek. Dieper onderzoek kan tijdelijke geautoriseerde toegang of samenwerking met je IT-provider vereisen. Plak nooit wachtwoorden in het formulier met vereisten.
Is het rapport geschikt voor management of verzekeraars?
Ja. Standaard en Premium bevatten duidelijke bevindingen, waargenomen bewijs, genomen of aanbevolen acties, resterende risico's en volgende stappen. Het kan gesprekken met management, IT, verzekeraars of juridische adviseurs ondersteunen, maar is geen juridisch advies.
Zet je alles zelf in orde en herstel je alles?
De scope hangt af van het pakket, beschikbare toegang en je omgeving. Ik kan begeleiden of de afgesproken beperkings- en versterkingsstappen uitvoeren, maar sommige wijzigingen vereisen mogelijk je interne of externe IT-team, cloud hosting provider of DNS-registrar.
