Rob Maas is Field CTO bij ON2IT en Product Owner van het AUXO™-platform, het platform dat is gebouwd om Zero Trust in de praktijk te operationaliseren. Hij kwam in 2015 bij ON2IT, waar hij zijn eerste jaren doorbracht binnen Professional Security Services en diepgaande praktijkervaring opbouwde met netwerken, firewalls, Infrastructure as Code en cloud.
Rob heeft een uitgebreid portfolio aan Palo Alto Networks-certificeringen, is Certified Instructor en was de eerste Palo Alto Networks Cyber Force Elite in Nederland. Zijn Zero Trust-credentials omvatten de Forrester ZTX Strategist en CSA CCZT. Hij ontwikkelde de AUXO Terraform Provider en AUXO MCP Server, presenteert Threat Talks Deep Dives en schrijft regelmatig op de ON2IT-blog.
Artikelen van Rob
Security meetbaar maken lastig? Niet met Zero Trust.
De meeste security-cijfers meten activiteit, geen bescherming. Zero Trust meet je op twee dimensies: readiness en fitness. Zo werkt het, en daarom heb je ze allebei nodig.
AI is niet het einde van Zero Trust
Vier veelgehoorde claims zeggen dat Zero Trust faalt bij AI-agents. Field CTO Rob Maas legt uit waarom ze allemaal wijzen op een basis die niet op orde is.
Patchen kan niet je primaire OT-control zijn
Aanvallers zijn sneller dan je OT-patchcyclus. Segmentatie is geen compenserende control meer - het wordt de primaire control, met eigen eigenaar en budget.
Zero Trust MCP Server: AUXO voor Claude & Copilot
De open source Zero Trust MCP-server (AUXO) van ON2IT maakt van Protect Surfaces, flows, measures en cases natuurlijke-taaloperaties in Claude en Copilot.
Zero Trust voor AI-Agents
Samenvatting AI-agents verschuiven snel van assistenten naar autonome uitvoerders. Ze voeren taken uit, benaderen data en werken met systemen in de hele organisatie. Daardoor groeit het attack surface fors. Volgens Gartner zijn non-human identities in veel.
Zero Trust 2.0 voor Operational Technology
Samenvatting De afstand tussen IT en OT wordt steeds kleiner. Wat ooit twee aparte werelden waren, met duidelijke grenzen en eigen teams, is inmiddels samengesmolten. Operationele technologie leunt steeds meer op IT-systemen, terwijl IT-professionals zich.
De vergeten protect surface: SaaS beveiligen in een Zero Trust-wereld
Samenvatting SaaS houdt je bedrijf draaiende: je bestanden, je klanten, je toekomst – alles leeft daar. Maar voor veel organisaties is het ook een blinde vlek in veel securitystrategieën. We vertrouwen op de provider. We vinken ‘compliance’ af op lijstjes. En.
Zero Trust: Een goed voornemen voor het nieuwe jaar
Het einde van het jaar is weer in zicht. Een moment om terug te kijken op de afgelopen 12 maanden en plannen te maken voor het nieuwe jaar. Voor ons, mensen in de cybersecurity, is de vraag duidelijk: wat hebben we dit jaar gedaan om onze cybersecurity te.
Business alignment speelt een cruciale rol
Hoewel de duurzaamheid van Zero Trust bewezen is, wil dat niet zeggen dat het implementeren van deze strategie makkelijk is. Rob Maas is een vooraanstaande Zero Trust consultant en Field CTO bij ON2IT. In deze blog reeks deelt hij inzicht in en tips voor Zero.
Effectief navigeren met Zero Trust - Deel 1
Hoewel de duurzaamheid van Zero Trust onbetwistbaar is, impliceert dit niet dat de implementatie van deze strategie zonder uitdagingen verloopt. Rob Maas, een vooraanstaande Zero Trust consultant en Field CTO bij ON2IT, deelt in deze blogreeks inzichten en.
Preventie van ransomware blijft onderbelicht: 6 must-have maatregelen die bestuurders moeten eisen
Krantenkoppen en uitzendingen als die van Zembla ( Gehackt en Gegijzeld ) bevestigen het beeld dat ransomware en cybercrime voor het grote publiek, maar ook voor bestuurders en toezichthouders, synoniem zijn geworden. Eerst waren spionage, privacy-inbreuken.
Het DMZ model is kapot
Het traditionele DMZ-model isoleert op netwerkzone, niet op wat bescherming verdient. Dit is waarom een gehackte webserver maar één stap van je data verwijderd staat.
Context is de sleutel: de data uitdaging met cybersecurity
Een van de grootste uitdagingen binnen cybersecurity is hoe om te gaan met de hoeveelheid aan data. Iedereen in het vakgebied kent de verhalen van mislukte SIEM implementaties, omdat het aantal false-positives simpelweg te groot was om met de aanwezige.
Hoe kun je SaaS applicaties beveiligen?
SaaS (Software as a Service) is al geruime tijd in opkomst, wat niet verwonderlijk is, gezien SaaS zeker de nodige voordelen met zich meebrengt. Steeds vaker ontstaat dan ook de vraag: moet ik deze applicaties beveiligen en hoe doe ik dit? Het voordeel van.
Hoe kan een firewall in versleutelde pakketten kijken?
In de Verenigde Staten heeft de National Security Agency (NSA) recentelijk een Cyber Advisory gepubliceerd over TLSI (Transport Layer Security Inspection). Deze advisory definieert TLSI en legt een aantal risico's en bijbehorende uitdagingen uit. In dit.
Netwerksegmentatie is geen Zero Trust
De termen netwerksegmentatie en Zero Trust worden steeds meer gebruikt en het zijn inmiddels echte buzzwords geworden. Steeds vaker krijgen wij de vraag of we het netwerk kunnen segmenteren. Wat er feitelijk wordt bedoeld, is of we kunnen helpen met het.