Onderwerpen die we beoordelen
- Microsoft Entra ID, meervoudige verificatie en voorwaardelijke toegang.
- Rollen, beheerdersaccounts en minimale rechten.
- Netwerksegmentatie, uitgaand verkeer en private verbindingen waar passend.
- Session-hosthardening, updates en beveiligingsconfiguratie.
- Apparaat- en omleidingsbeleid voor klembord, schijven, printers en USB.
- Logging, waarschuwingen, incidentafhandeling en herstelprocedures.
- Bescherming van profielen, gegevens en beheerinformatie.
Veilig én werkbaar
Een maatregel die gebruikers structureel omzeilen, levert schijnveiligheid op. Daarom testen we beleid met verschillende rollen en apparaten. Afwijkingen worden gedocumenteerd, van een eigenaar en einddatum voorzien en periodiek herbeoordeeld.
Resultaat
Resultaat
Een overzicht van risico's en maatregelen, geprioriteerd verbeterplan, vastgelegde beheergrenzen en aantoonbare tests van toegang en kritieke herstelprocedures. Beveiliging blijft een doorlopend proces; geen eenmalige oplevering.
Technologie
Technologie in deze dienstverlening
- Azure Virtual Desktop
- Microsoft Entra ID
Veelgestelde vragen
Is meervoudige verificatie voldoende voor AVD?
Nee. Het is een belangrijke basismaatregel, maar moet worden gecombineerd met passend toegangsbeleid, veilige beheeraccounts, bijgewerkte session hosts, netwerkmaatregelen, monitoring en herstel.