Beveiliging & Compliance

ShieldAD Report™ is een alleen-lezen Active Directory-auditplatform, ontwikkeld in België. Elke scan draait on-premises, elk rapport is end-to-end versleuteld, en er worden geen gegevens op onze servers bewaard — afgestemd op NIS2, ISO/IEC 27001, ANSSI, AVG, CIS Controls v8 en DORA.

Waarom ShieldAD vertrouwen?

Drie architecturale garanties, geen loze beleidsbeloftes.

Alleen-lezen audits

Uw Active Directory wordt nooit gewijzigd. ShieldAD voert 100% passieve scans uit: het leest configuratie-attributen en schrijft nooit naar uw domein.

End-to-end versleuteling

Elk gegenereerd rapport wordt versleuteld met AES-256. Alle communicatie gebeurt, waar van toepassing, via TLS 1.2 of hoger.

Nulgegevensretentie

Uw rapporten worden niet opgeslagen door Mandatory Shield Company. Scangegevens worden na export verwijderd, en er verlaat standaard niets uw infrastructuur.

Compliance-standaarden

ShieldAD koppelt zijn technische controles aan de raamwerken die uw auditors en toezichthouders verwachten — zonder ooit een percentagescore te tonen.

NIS2
Gedekt
EU-richtlijn 2022/2555 — Kritieke entiteiten
Technische controles koppelen aan de NIS2-vereisten voor risicobeheer en incidentmelding voor essentiële en belangrijke entiteiten.
ISO/IEC 27001
Afgestemd
Beveiligingsbeheer & toegangscontrole
Rapportstructuur en controledekking zijn afgestemd op de domeinen van Bijlage A van ISO/IEC 27001, waaronder toegangscontrole en incidentbeheer.
ANSSI
Afgestemd
Aanbevelingen van het Franse cyberagentschap (R33, R72)
Controles op Kerberos, delegaties en bevoorrechte accounts volgen de ANSSI-aanbevelingen voor het hardenen van Active Directory.
AVG
Conform
Naleving gegevensbescherming
ShieldAD analyseert uitsluitend technische AD-configuratie-attributen — er worden tijdens een scan geen persoonsgegevens geëxtraheerd, opgeslagen of verzonden.
CIS Controls
Geïntegreerd
Technische benchmark v8 (IG1/IG2/IG3)
Bevindingen worden gekoppeld aan de implementatiegroepen van CIS Controls v8 voor praktische, geprioriteerde remediatie.
DORA
Gedekt
Operationele veerkracht — financiële entiteiten
Bewijs van toegangsbeheer en veerkrachttesten ondersteunt de DORA-vereisten voor ICT-risicobeheer bij financiële entiteiten in de EU.

Beveiligings-praktijken

Concrete technische en governancemaatregelen achter elke ShieldAD-release.

Levering beschermd door NDA

Elke interventie op locatie begint met een ondertekende geheimhoudingsovereenkomst (NDA), die uw Active Directory-configuratie en bevindingen beschermt voordat er gegevens worden aangeraakt.

Integriteitsverificatie (SHA-256)

De SHA-256-hash van het ShieldAD-uitvoerbestand wordt samen met uw consultant, persoonlijk, geverifieerd vóór elke scan — zo weet u zeker dat er niets is gewijzigd vóór de start.

Audit logging

Elke scan wordt geregistreerd en is traceerbaar, wat uw team een duidelijk operationeel overzicht van de ShieldAD-activiteit geeft.

Lokale gegevensopslag

Scanresultaten, bevindingen en licentiegegevens blijven in een lokale map op de machine waarop u ShieldAD uitvoert — niets wordt gesynchroniseerd naar externe servers of cloudopslag.

Jaarlijkse beveiligingsbeoordelingen

Mandatory Shield Company voert elk jaar een interne beveiligingsaudit van ShieldAD uit.

Gedeelde verantwoordelijkheid

ShieldAD levert bewijs en prioritering; uw CISO blijft eigenaar van de bevindingen en de remediatiebeslissingen.

Hebt u een beveiligingskwetsbaarheid gevonden?

Neem verantwoord contact met ons op — wij nemen elke melding serieus.

Responstijd: binnen 48 uur  ·  PGP-sleutel: beschikbaar op aanvraag

  • Beschrijving van het probleem
  • Stappen om het te reproduceren
  • Potentiële impact
  • Uw contactgegevens

Wij bevestigen de ontvangst, verhelpen het probleem en vermelden u in onze beveiligingsmededelingen.