Onderwerpen die wij beoordelen
- Microsoft Entra ID en phishingbestendige aanmelding met passkeys/FIDO2 of Windows Hello for Business, afgedwongen via Conditional Access waar passend.
- Rollen, beheerdersaccounts en minimale rechten.
- Netwerksegmentatie, uitgaand verkeer en private verbindingen waar passend.
- Session-hosthardening, updates en beveiligingsconfiguratie.
- Apparaat- en omleidingsbeleid voor klembord, schijven, printers en USB.
- Logging, waarschuwingen, incidentafhandeling en herstelprocedures.
- Bescherming van profielen, gegevens en beheerinformatie.
Veilig én werkbaar
Een maatregel die gebruikers structureel omzeilen, levert schijnveiligheid op. Daarom testen wij beleid met verschillende rollen en apparaten. Afwijkingen worden gedocumenteerd, van een eigenaar en einddatum voorzien en periodiek herbeoordeeld.
Resultaat
Resultaat
Een overzicht van risico's en maatregelen, geprioriteerd verbeterplan, vastgelegde beheergrenzen en aantoonbare tests van toegang en kritieke herstelprocedures. Beveiliging blijft een doorlopend proces; geen eenmalige oplevering.
Technologie
Technologie in deze dienstverlening
- Azure Virtual Desktop
- Microsoft Entra ID
Veelgestelde vragen
Is meervoudige verificatie voldoende voor AVD?
Nee. Het is een belangrijke basismaatregel, maar moet worden gecombineerd met passend toegangsbeleid, veilige beheeraccounts, bijgewerkte session hosts, netwerkmaatregelen, monitoring en herstel.