Interne pentest voor netwerk, AD en werkplekken
Laat je interne netwerk, Active Directory, werkplekken en servers handmatig testen vanuit het perspectief van een aanvaller die al binnen is. Deze pagina hoort bij onze pentest-aanpak. Je ontvangt een helder rapport met risico’s, bewijs, prioriteit en concrete herstelstappen.

PTES & NIST
★ AD, segmentatie en laterale beweging
Scope
Netwerk en toegang afbakenen
Retest
Controle na herstel
Rapport
Risico’s en advies
Wat is een interne pentest?
Een interne pentest is een gecontroleerde aanvalssimulatie binnen je bedrijfsnetwerk. We testen wat een aanvaller kan doen na toegang via phishing, een gestolen laptop, VPN-account, gastnetwerk, werkplek of kwetsbare server. Denk aan Active Directory, netwerksegmentatie, rechten, shares, patchniveau, wachtwoorden, logging en laterale beweging. Wil je de buitenkant laten toetsen, bekijk dan ook de externe pentest. Voor een bredere aanvalssimulatie past een red team-traject beter.
Weerbaarheid
Krijg zicht op zwakke plekken die misbruikbaar zijn zodra iemand toegang heeft tot je netwerk.
Analyse
We testen met tooling en handmatige controles, zodat ook ketenrisico’s, rechtenproblemen en aanvalspaden zichtbaar worden.
Rapportage
Je ontvangt een rapport met risico, bewijs, prioriteit en hersteladvies per bevinding.
Herstelacties
Na herstel kan een hertest aantonen welke bevindingen zijn opgelost.
Handmatige interne securitytest
Handmatige controles voor interne netwerken, Active Directory, werkplekken, servers en cloudkoppelingen. Bekijk ook de bedrijfsnetwerk pentest voor bredere netwerktoetsing.
Wat houdt een interne pentest in?
Tijdens de test onderzoeken we je interne omgeving alsof een aanvaller al netwerktoegang heeft. Afgebakend, beheerst en met vooraf afgestemde spelregels. Je ziet hoe ver iemand kan komen, welke data bereikbaar is en welke herstelstappen prioriteit hebben. Draaien er interne portalen of API’s, dan sluiten een webapplicatie pentest en API pentest hier logisch op aan.
Identiteit en rechten
Active Directory, lokale adminrechten, groepslidmaatschappen, serviceaccounts, MFA en toegang tot gevoelige shares.
Netwerkdiensten
Controle op open poorten, kwetsbare services, verouderde software, beheerinterfaces, SMB, RDP, VPN en interne webinterfaces.
Laterale beweging
Controle op mogelijkheden om van werkplek naar server, beheeromgeving, domeincontroller of gevoelige data te bewegen.
Databescherming
Controle op blootstelling van persoonsgegevens, klantdata, documenten, back-ups, secrets en interne informatie.
Tooling en handmatige analyse
Scanners en tooling helpen bij discovery, kwetsbaarheden en aanvalspaden. De beoordeling blijft handmatig, omdat interne netwerken context vragen: rollen, beheerprocessen, segmentatie en bedrijfsdata bepalen het werkelijke risico.
Snellere triage
Tooling helpt bij het vinden van signalen, waarna een specialist deze valideert.
Minder ruis
Bevindingen worden handmatig beoordeeld voordat ze in het rapport komen.
Gerichte scope
De test richt zich op netwerkdelen, accounts en systemen met de meeste waarde en het hoogste risico.
Sterker intern netwerk
Je team krijgt concrete herstelacties voor IT-beheer, security, werkplekbeheer en management.
Welke onderdelen testen we?
De test richt zich op technische kwetsbaarheden, rechten, segmentatie en aanvalspaden binnen je interne omgeving. Voor cloudomgevingen naast je lokale netwerk is er ook een aparte cloud pentest.
Active Directory
We controleren domeinconfiguratie, groepsrechten, serviceaccounts, Kerberos, NTLM, wachtwoordbeleid en mogelijkheden tot privilege escalation.
Netwerksegmentatie
We testen of scheiding tussen werkplekken, servers, beheeromgevingen, productie, back-ups en gevoelige systemen standhoudt.
Kwetsbare systemen en beheerinterfaces
We testen interne diensten, beheerpanelen, SMB-shares, RDP, VPN, printers, NAS, monitoring, verouderde software en configuraties. Bij mobiele apps met interne koppelingen kan een mobiele app pentest aanvullend inzicht geven.
Onze aanpak
Een heldere aanpak: scope bepalen, toegang regelen, testen, rapporteren en waar gewenst opnieuw controleren. Bekijk voor de hele dienststructuur de pentest pillar page.
01. Intake & Scope
We bepalen welke netwerksegmenten, locaties, accounts, VPN-toegang, systemen en randvoorwaarden binnen de test vallen.
02. Analyse
We brengen netwerkbereik, hosts, services, accounts, shares, rechten, domeinrelaties en gevoelige systemen in kaart.
03. Testing
We voeren gecontroleerde tests uit op kwetsbaarheden, misconfiguraties, wachtwoorden, rechten, laterale beweging en privilege escalation.
04. Rapportage
Je ontvangt een rapport met bewijs, risico-inschatting, prioriteit en hersteladvies. Na herstel kan een hertest volgen.
Wat de test
vaak zichtbaar maakt
Praktische inzichten die IT, management en compliance verder helpen.
“We dachten dat ons interne netwerk netjes gescheiden was. De test liet zien dat één gewone werkplek toegang gaf tot gevoelige shares en beheerinterfaces.”
“Het rapport was direct bruikbaar voor ons IT-team. Per bevinding zagen we bewijs, risico, advies en prioriteit.”
“De hertest gaf duidelijkheid richting management en klanten. We konden aantonen welke risico’s waren verlaagd.”
“De test bracht aanvalspaden naar voren die in een normale vulnerability scan verborgen bleven.”
Welke onderdelen vallen binnen de scope?
Een sterke test begint met een scherpe afbakening. Zo weet je vooraf wat we onderzoeken, welke toegang nodig is en welke onderdelen buiten scope blijven.
Netwerk en segmentatie
We testen het interne netwerk vanuit afgesproken toegang. Zo worden segmentatie, routes, firewallregels, gevoelige systemen en beheerinterfaces realistisch beoordeeld.
Accounts en rechten
We nemen domeinaccounts, lokale accounts, serviceaccounts, groepsrechten, gedeelde mappen en beheerrechten mee wanneer deze binnen scope vallen.
Kroonjuwelen en aanvalspaden
We kijken naar de weg richting kroonjuwelen. Denk aan klantdata, financiële data, back-ups, beheerpanelen, productiesystemen en domeinbeheer.
Vulnerability scan of interne pentest?
Een vulnerability scan gebruikt tooling om bekende kwetsbaarheden en configuraties te signaleren. Dat is waardevol voor periodieke controle. Een bedrijfsnetwerk pentest kijkt aanvullend naar de samenhang tussen systemen, rechten en segmenten.
Een interne pentest gaat verder. De specialist valideert bevindingen handmatig, onderzoekt aanvalspaden, test rechten, kijkt naar segmentatie en beoordeelt wat een aanvaller werkelijk kan bereiken binnen jouw netwerk.
Wat ontvang je?
Je ontvangt een rapport met managementsamenvatting, technische bevindingen, bewijs, risico-inschatting, reproduceerbare stappen en hersteladvies. Na herstel kan een hertest worden uitgevoerd.
De rapportage is bruikbaar voor IT, management, klanten en audits waarbij aantoonbare security-inspanningen worden gevraagd. Gebruik de pentest-overzichtspagina om de juiste testvorm naast deze interne pentest te kiezen.
Prijs en scope: waar hangt de investering vanaf?
De richtlijn hangt af van wat er in scope valt: aantal netwerksegmenten, locaties, accounts, servers, werkplekken, domeinen, cloudkoppelingen en gewenste rapportage. Daarom maken we de afbakening vooraf concreet, zodat je weet waar de test op wordt gebaseerd.
Klein intern netwerk
Richtlijn: €1.750 tot €3.500
Voor een afgebakende omgeving met beperkt aantal systemen, één locatie of één netwerksegment en heldere testtoegang.
- 1 tot 2 netwerksegmenten
- Beperkt aantal servers en werkplekken
- Basisrapport met prioriteit per bevinding
MKB-netwerk of kantooromgeving
Richtlijn: €3.500 tot €7.500
Voor omgevingen waar AD, fileshares, werkplekken, servers, VPN, WiFi of cloudkoppelingen een rol spelen.
- Meerdere accounts en rechtenniveaus
- Discovery, validatie en aanvalspaden
- Technisch rapport en korte toelichting
Uitgebreide interne omgeving
Richtlijn: €7.500 tot €15.000
Voor omgevingen met meerdere locaties, segmenten, domeinen, beheerlagen, gevoelige data of auditvragen van klanten.
- Meerdere segmenten en domeinlagen
- AD, segmentatie en datatoegang
- Rapportage plus hertest mogelijk
Maatwerk of compliancegedreven
Richtlijn na intake
Voor grotere omgevingen, strakke deadlines, meerdere vestigingen, externe eisen of aanvullende rapportageformats. Bij klantvragen over internet-facing systemen kan een externe pentest naast de interne test worden gepland.
- Scope afgestemd op risico’s
- Geschikt bij ISO 27001, NIS2, DORA of klantvragen
- Planning en rapportage vooraf afgestemd
Voor de intake vragen we meestal om: IP-ranges of netwerksegmenten, testtoegang of VPN, beschikbare accounts, domeininformatie, overzicht van kritieke systemen, gewenste testperiode en onderdelen die buiten scope blijven.
Getest op basis van erkende securityrichtlijnen
De testaanpak sluit aan op erkende bronnen zoals de OWASP Web Security Testing Guide, de OWASP Top 10 en de OWASP API Security Top 10, aangevuld met PTES, NIST SP 800-115, MITRE ATT&CK en gangbare AD- en netwerkmethodieken. Zo krijgt de bezoeker direct inzicht in de methode en de diepgang van de test.
Veelgestelde vragen
Antwoorden op vragen over scope, aanpak, rapportage, scanverschillen en doorlooptijd.














