iCt Horse
iCt Horse
Publicaties — Christian Glebbeek

LinkedIn Posts

Een overzicht van alle LinkedIn-publicaties van iCt Horse — over enterprise architectuur, AI Governance, WhatsApp-ITSM en moderniseringsstrategie.

← Terug naar home

Data-tools lancering — 28 mei 2026

CSVHorse (light) en SheetHorse (full) — gratis browser-werkbanken voor CSV en Excel

Meest recent & gepland

Security awareness vervolgreeks — mei/juni 2026

Van klik naar SYSTEM in vijf stappen.

De WPB-test-serie sluit af met de escalatie-keten. Page-load → one-click → permission → AsInvoker → SYSTEM. Op elk niveau één P-categorie uit PrivEscProbe.cs (v0.5.0 “Ladder”) en de bijbehorende mitigatie. Slaagkans-cijfers van 80% (default) naar <5% (hardened) — gekoppeld aan NEN 7510, NIS2 art. 21 en ISO 27001 A.8.

Lees het volledige artikel →

Recall: de attack surface die Microsoft u nooit liet zien.

Elke 5 seconden een screenshot, OCR'd, lokaal opgeslagen — en leesbaar door een non-admin .exe in user-context. Plus drie andere persistente kanalen zonder admin: HKCU PATH-hijack, Native Messaging Host, PowerShell $PROFILE injection. Recall security-timeline (mei 2024 → nov 2024 → nu) en wat IT-afdelingen op Copilot+ PCs nu moeten weten.

Lees het volledige artikel →

AppCompat — waar Defender stil van wordt.

RunAsInvoker is bekend. Maar één laag dieper zit de hele AppCompat-shim-laag: HKCU Layers persistent zonder admin, sdbinst.exe in user-context, een database aan gedrag-modificaties (RunAsHighest, WinXPSP3, Telemetry). Met Sysmon EID 12/13 en ScriptBlockLogging als enige detectie. Mapping naar MITRE T1546.011 en T1548.002.

Lees het volledige artikel →

Testen, mitigeren, voorkomen — de drie fasen van werkplek-beveiliging.

Drie regels code, drie fasen werk. De Werkplek-Beveiliging-Test is de opening — het echte werk begint bij mitigatie en architectuur. Hoe iCt Horse organisaties helpt op alle drie de fasen: van gratis test tot Intune-baseline, AppLocker-policy, NIS2-mapping en security-by-design.

Lees het volledige artikel →

Hoe goed is uw werkplek beveiligd? Doe de test.

Drie regels. Één batch-script. UAC-bypass via __COMPAT_LAYER=RunAsInvoker is Microsoft-gedocumenteerde functionaliteit — geen exploit, geen 0-day. Goed-beheerde werkplekken blokkeren het. Slecht-beheerde laten het toe. Doe de gratis test via icthorse.nl/wpb-test/.

Lees de volledige post →

WhatsApp-ITSM serie

10 mei 2026

Eerder dit jaar

Architectuur & AI — 23 april 2026