• Red team assessment voor realistische aanvalssimulatie

Red team voor detectie, response en weerbaarheid

Test je organisatie met een realistische aanvalssimulatie waarin techniek, mens, processen, detectie en response samen worden beoordeeld. Deze pagina hoort bij onze pentest-aanpak. Je ontvangt een helder rapport met risico’s, bewijs, prioriteit en concrete herstelstappen.

  • Rapport in heldere taal
  • Planning na intake
  • Gecertificeerde security specialisten
MITRE ATT&CK

TTP’s, detectie en response

Scope

Doel en spelregels afbakenen

Retest

Controle na herstel

Rapport

Risico’s en advies

Wat is een red team assessment?

Een red team assessment is een realistische aanvalssimulatie op je organisatie. Het doel is breder dan kwetsbaarheden vinden. We testen of een aanvaller een afgesproken doel kan bereiken en hoe detectie, response, processen en techniek reageren. Voor afgebakende internet-facing systemen past vaak een externe pentest. Voor interne aanvalspaden past vaak een interne pentest.

Organisatieweerbaarheid

Krijg zicht op realistische aanvalspaden, detectiegaten, responsvertraging en verbeterpunten in je securityketen.

Recon & Planning

We werken met afgesproken scenario’s en TTP’s, zodat techniek, mens, processen, detectie en response in samenhang worden beoordeeld.

Rapportage & debrief

Je ontvangt een rapport met risico, bewijs, prioriteit en hersteladvies per bevinding.

Herstelacties

Na herstel kan een hertest aantonen welke bevindingen zijn opgelost.

Realistische aanvalssimulatie

Scenario’s voor phishing, externe toegang, interne beweging, cloud, identiteit, data-exfiltratie en detectie. Bekijk ook de bedrijfsnetwerk pentest voor bredere netwerktoetsing.

Wat houdt een red team assessment in?

Tijdens een red team assessment werken we richting een afgesproken doel. Denk aan toegang tot kroonjuwelen, domain dominance, cloudtoegang, gevoelige data of het omzeilen van detectie. Alles gebeurt afgebakend, beheerst en met vooraf afgestemde spelregels. Voor afgebakende techniek passen een webapplicatie pentest en API pentest hier logisch op aan.

Initial access

Phishing, exposed services, VPN, cloudtoegang, credentials en andere ingangen die binnen de afgesproken spelregels vallen.

Beweging en privilege escalation

Controle op laterale beweging, privilege escalation, credential use, AD-aanvalspaden en toegang tot gevoelige systemen.

Detectie en response

We bekijken welke acties worden gezien, hoe alerting werkt en hoe snel teams reageren op signalen.

Doelbereik en kroonjuwelen

Controle of afgesproken doelen bereikbaar zijn, zoals klantdata, beheerrechten, productiesystemen, back-ups, secrets of cloudresources.

TTP’s en handmatige analyse

Scanners en tooling helpen bij discovery, kwetsbaarheden en aanvalspaden. De beoordeling blijft handmatig, omdat interne netwerken context vragen: rollen, beheerprocessen, segmentatie en bedrijfsdata bepalen het werkelijke risico.

Snellere triage

Tooling helpt bij het vinden van signalen, waarna een specialist deze valideert.

Minder ruis

Bevindingen worden handmatig beoordeeld voordat ze in het rapport komen.

Gericht scenario

De test richt zich op afgesproken doelen, kroonjuwelen en scenario’s met het hoogste risico.

Sterkere securityketen

Je team krijgt concrete herstelacties voor techniek, detectie, response, processen en management.

Welke onderdelen testen we?

De test richt zich op realistische aanvalspaden, detectie, response en doelbereik. Voor cloudspecifieke risico’s is er ook een aparte cloud pentest.

Scenario en doel

We bepalen vooraf het doel. Denk aan toegang tot kroonjuwelen, gevoelige data, beheerrechten, cloudresources of een kritieke applicatie.

Aanvalspad en TTP’s

We werken met realistische technieken, tactieken en procedures. Denk aan initial access, privilege escalation, laterale beweging en data access.

Detectie en response

We testen interne diensten, beheerpanelen, SMB-shares, RDP, VPN, printers, NAS, monitoring, verouderde software en configuraties. Bij mobiele apps met interne koppelingen kan een mobiele app pentest aanvullend inzicht geven.

Onze aanpak

Een heldere aanpak: doel bepalen, spelregels afspreken, scenario uitvoeren, rapporteren en verbeterpunten bespreken. Bekijk voor de hele dienststructuur de pentest pillar page.

01. Intake & Scope

We bepalen doelen, randvoorwaarden, contactpersonen, stopregels, toegestane technieken en systemen die binnen of buiten scope vallen.

02. Recon & Planning

We brengen relevante ingangen, processen, zichtbare systemen, identiteiten, securitycontrols en mogelijke aanvalsroutes in kaart.

03. Scenario-uitvoering

We voeren het scenario gecontroleerd uit en leggen acties, signalen, beslismomenten en bewijs vast.

04. Rapportage & debrief

Je ontvangt een rapport met aanvalspad, bewijs, detectiemomenten, response-observaties, risico-inschatting en verbeteradvies.

Wat de test
vaak zichtbaar maakt

Praktische inzichten die IT, security, management en compliance verder helpen.

“We dachten dat ons interne netwerk netjes gescheiden was. De test liet zien dat één gewone werkplek toegang gaf tot gevoelige shares en beheerinterfaces.”

“Het rapport was direct bruikbaar voor IT en security. We zagen het aanvalspad, de detectiemomenten en concrete verbeteracties.”

“De debrief gaf duidelijkheid richting management. We konden laten zien waar techniek, proces en opvolging elkaar raakten.”

“De simulatie bracht ketenrisico’s naar voren die in een normale pentest verborgen bleven.”

Welke onderdelen vallen binnen de scope?

Een sterke test begint met heldere spelregels. Zo weet je vooraf wat we onderzoeken, welke technieken zijn toegestaan en wanneer we stoppen of opschalen.

Doelen en kroonjuwelen

We testen het interne netwerk vanuit afgesproken toegang. Zo worden segmentatie, routes, firewallregels, gevoelige systemen en beheerinterfaces realistisch beoordeeld.

Technieken en kanalen

We spreken af welke kanalen en technieken zijn toegestaan. Denk aan phishing, OSINT, externe aanvalsvectoren, interne beweging of cloudscenario’s.

Detectie en response

We nemen logging, monitoring, alerting, incident response, communicatie en escalatie mee wanneer dit onderdeel is van het scenario.

Vulnerability scan of red team assessment?

Een pentest richt zich meestal op een afgebakend systeem, netwerk of applicatie. Dat is waardevol wanneer je specifieke kwetsbaarheden wilt vinden. Een bedrijfsnetwerk pentest kijkt aanvullend naar de samenhang tussen techniek, mens, proces, detectie en response.

Een red team assessment gaat verder. De specialist werkt richting een afgesproken doel en beoordeelt hoe realistisch een aanval verloopt, welke signalen ontstaan en hoe je organisatie reageert.

Wat ontvang je?

Je ontvangt een rapport met managementsamenvatting, technische bevindingen, bewijs, risico-inschatting, reproduceerbare stappen en hersteladvies. Na herstel kan een hertest worden uitgevoerd.

De rapportage is bruikbaar voor IT, security, management en audits waarbij aantoonbare security-inspanningen worden gevraagd. Gebruik de pentest-overzichtspagina om de juiste testvorm naast deze red team assessment te kiezen.

Prijs en scope: waar hangt de investering vanaf?

De richtlijn hangt af van wat er in scope valt: scenario, doelen, looptijd, technieken, teams, detectie, rapportagevorm en gewenste debrief. Daarom maken we de afbakening vooraf concreet, zodat je weet waar de test op wordt gebaseerd.

Klein intern netwerk

Richtlijn: na intake

Voor een kort scenario met afgebakend doel, beperkte scope en heldere spelregels.

  • Afgebakend scenario
  • Beperkt aantal technieken
  • Basisrapport met prioriteit per bevinding

Gerichte red team oefening

Richtlijn: na intake

Voor organisaties die detectie, response en aanvalspaden gericht willen toetsen met realistische TTP’s.

  • Meerdere technieken en teams
  • Scenario, uitvoering en debrief
  • Technisch rapport en korte toelichting

Uitgebreide red team assessment

Richtlijn: na intake

Voor organisaties met meerdere aanvalsvectoren, langere looptijd, SOC-betrokkenheid, cloud, AD of gevoelige kroonjuwelen.

  • Meerdere aanvalsvectoren
  • Detectie, response en doelbereik
  • Rapportage & debrief plus hertest mogelijk

Maatwerk of compliancegedreven

Richtlijn na intake

Voor grotere omgevingen, boardrapportages, compliancevragen, SOC-validatie of aanvullende rapportageformats. Voor afgebakende internet-facing systemen kan een externe pentest naast de interne test worden gepland.

  • Scope afgestemd op risico’s
  • Geschikt bij ISO 27001, NIS2, DORA of klantvragen
  • Planning en rapportage vooraf afgestemd

Voor de intake vragen we meestal om: Doelstelling, kroonjuwelen, toegestane technieken, stopregels, contactpersonen, testperiode, detectiedoelen, rapportagevorm en onderdelen die buiten scope blijven.

Getest op basis van realistische aanvalstechnieken

De testaanpak sluit aan op erkende bronnen zoals de MITRE ATT&CK, de NIST SP 800-115 en de PTES, aangevuld met PTES, NIST SP 800-115, MITRE ATT&CK en gangbare AD- en netwerkmethodieken. Zo krijgt de bezoeker direct inzicht in de methode en de diepgang van de test.

Veelgestelde vragen

Antwoorden op vragen over scope, scenario, rapportage, verschil met pentesten en doorlooptijd.

Een red team assessment is een realistische aanvalssimulatie op je organisatie. We onderzoeken of een aanvaller een afgesproken doel kan bereiken en leggen aanvalspad, detectie en verbeteradvies vast.

Een pentest zoekt vooral kwetsbaarheden binnen een afgebakende scope. Een red team assessment test breder of je organisatie een realistische aanval kan herkennen, vertragen en stoppen.

Ja, de simulatie vindt plaats binnen afgesproken spelregels, stopcriteria en contactlijnen. We stemmen vooraf af welke technieken, doelen en handelingen binnen of buiten scope vallen.

Dat hangt af van scenario, doelen, toegestane technieken en gewenste diepgang. Een gerichte simulatie kan korter lopen, terwijl bredere red team assessments vaak meer voorbereiding en uitvoeringstijd vragen.

Ja, na afloop kunnen we een debrief of purple team-sessie doen. Daarin vertalen we acties, detecties en gaten naar concrete verbeterpunten.

Laat hackers niet de eerste zijn
die je zwakke plek vinden.

Vraag een offerte aan voor een pentest van jouw website, applicatie of IT-omgeving. Je krijgt helder advies over de aanpak, de prijs en wat er nodig is om kwetsbaarheden gericht op te sporen.