Red team voor detectie, response en weerbaarheid
Test je organisatie met een realistische aanvalssimulatie waarin techniek, mens, processen, detectie en response samen worden beoordeeld. Deze pagina hoort bij onze pentest-aanpak. Je ontvangt een helder rapport met risico’s, bewijs, prioriteit en concrete herstelstappen.

MITRE ATT&CK
★ TTP’s, detectie en response
Scope
Doel en spelregels afbakenen
Retest
Controle na herstel
Rapport
Risico’s en advies
Wat is een red team assessment?
Een red team assessment is een realistische aanvalssimulatie op je organisatie. Het doel is breder dan kwetsbaarheden vinden. We testen of een aanvaller een afgesproken doel kan bereiken en hoe detectie, response, processen en techniek reageren. Voor afgebakende internet-facing systemen past vaak een externe pentest. Voor interne aanvalspaden past vaak een interne pentest.
Organisatieweerbaarheid
Krijg zicht op realistische aanvalspaden, detectiegaten, responsvertraging en verbeterpunten in je securityketen.
Recon & Planning
We werken met afgesproken scenario’s en TTP’s, zodat techniek, mens, processen, detectie en response in samenhang worden beoordeeld.
Rapportage & debrief
Je ontvangt een rapport met risico, bewijs, prioriteit en hersteladvies per bevinding.
Herstelacties
Na herstel kan een hertest aantonen welke bevindingen zijn opgelost.
Realistische aanvalssimulatie
Scenario’s voor phishing, externe toegang, interne beweging, cloud, identiteit, data-exfiltratie en detectie. Bekijk ook de bedrijfsnetwerk pentest voor bredere netwerktoetsing.
Wat houdt een red team assessment in?
Tijdens een red team assessment werken we richting een afgesproken doel. Denk aan toegang tot kroonjuwelen, domain dominance, cloudtoegang, gevoelige data of het omzeilen van detectie. Alles gebeurt afgebakend, beheerst en met vooraf afgestemde spelregels. Voor afgebakende techniek passen een webapplicatie pentest en API pentest hier logisch op aan.
Initial access
Phishing, exposed services, VPN, cloudtoegang, credentials en andere ingangen die binnen de afgesproken spelregels vallen.
Beweging en privilege escalation
Controle op laterale beweging, privilege escalation, credential use, AD-aanvalspaden en toegang tot gevoelige systemen.
Detectie en response
We bekijken welke acties worden gezien, hoe alerting werkt en hoe snel teams reageren op signalen.
Doelbereik en kroonjuwelen
Controle of afgesproken doelen bereikbaar zijn, zoals klantdata, beheerrechten, productiesystemen, back-ups, secrets of cloudresources.
TTP’s en handmatige analyse
Scanners en tooling helpen bij discovery, kwetsbaarheden en aanvalspaden. De beoordeling blijft handmatig, omdat interne netwerken context vragen: rollen, beheerprocessen, segmentatie en bedrijfsdata bepalen het werkelijke risico.
Snellere triage
Tooling helpt bij het vinden van signalen, waarna een specialist deze valideert.
Minder ruis
Bevindingen worden handmatig beoordeeld voordat ze in het rapport komen.
Gericht scenario
De test richt zich op afgesproken doelen, kroonjuwelen en scenario’s met het hoogste risico.
Sterkere securityketen
Je team krijgt concrete herstelacties voor techniek, detectie, response, processen en management.
Welke onderdelen testen we?
De test richt zich op realistische aanvalspaden, detectie, response en doelbereik. Voor cloudspecifieke risico’s is er ook een aparte cloud pentest.
Scenario en doel
We bepalen vooraf het doel. Denk aan toegang tot kroonjuwelen, gevoelige data, beheerrechten, cloudresources of een kritieke applicatie.
Aanvalspad en TTP’s
We werken met realistische technieken, tactieken en procedures. Denk aan initial access, privilege escalation, laterale beweging en data access.
Detectie en response
We testen interne diensten, beheerpanelen, SMB-shares, RDP, VPN, printers, NAS, monitoring, verouderde software en configuraties. Bij mobiele apps met interne koppelingen kan een mobiele app pentest aanvullend inzicht geven.
Onze aanpak
Een heldere aanpak: doel bepalen, spelregels afspreken, scenario uitvoeren, rapporteren en verbeterpunten bespreken. Bekijk voor de hele dienststructuur de pentest pillar page.
01. Intake & Scope
We bepalen doelen, randvoorwaarden, contactpersonen, stopregels, toegestane technieken en systemen die binnen of buiten scope vallen.
02. Recon & Planning
We brengen relevante ingangen, processen, zichtbare systemen, identiteiten, securitycontrols en mogelijke aanvalsroutes in kaart.
03. Scenario-uitvoering
We voeren het scenario gecontroleerd uit en leggen acties, signalen, beslismomenten en bewijs vast.
04. Rapportage & debrief
Je ontvangt een rapport met aanvalspad, bewijs, detectiemomenten, response-observaties, risico-inschatting en verbeteradvies.
Wat de test
vaak zichtbaar maakt
Praktische inzichten die IT, security, management en compliance verder helpen.
“We dachten dat ons interne netwerk netjes gescheiden was. De test liet zien dat één gewone werkplek toegang gaf tot gevoelige shares en beheerinterfaces.”
“Het rapport was direct bruikbaar voor IT en security. We zagen het aanvalspad, de detectiemomenten en concrete verbeteracties.”
“De debrief gaf duidelijkheid richting management. We konden laten zien waar techniek, proces en opvolging elkaar raakten.”
“De simulatie bracht ketenrisico’s naar voren die in een normale pentest verborgen bleven.”
Welke onderdelen vallen binnen de scope?
Een sterke test begint met heldere spelregels. Zo weet je vooraf wat we onderzoeken, welke technieken zijn toegestaan en wanneer we stoppen of opschalen.
Doelen en kroonjuwelen
We testen het interne netwerk vanuit afgesproken toegang. Zo worden segmentatie, routes, firewallregels, gevoelige systemen en beheerinterfaces realistisch beoordeeld.
Technieken en kanalen
We spreken af welke kanalen en technieken zijn toegestaan. Denk aan phishing, OSINT, externe aanvalsvectoren, interne beweging of cloudscenario’s.
Detectie en response
We nemen logging, monitoring, alerting, incident response, communicatie en escalatie mee wanneer dit onderdeel is van het scenario.
Vulnerability scan of red team assessment?
Een pentest richt zich meestal op een afgebakend systeem, netwerk of applicatie. Dat is waardevol wanneer je specifieke kwetsbaarheden wilt vinden. Een bedrijfsnetwerk pentest kijkt aanvullend naar de samenhang tussen techniek, mens, proces, detectie en response.
Een red team assessment gaat verder. De specialist werkt richting een afgesproken doel en beoordeelt hoe realistisch een aanval verloopt, welke signalen ontstaan en hoe je organisatie reageert.
Wat ontvang je?
Je ontvangt een rapport met managementsamenvatting, technische bevindingen, bewijs, risico-inschatting, reproduceerbare stappen en hersteladvies. Na herstel kan een hertest worden uitgevoerd.
De rapportage is bruikbaar voor IT, security, management en audits waarbij aantoonbare security-inspanningen worden gevraagd. Gebruik de pentest-overzichtspagina om de juiste testvorm naast deze red team assessment te kiezen.
Prijs en scope: waar hangt de investering vanaf?
De richtlijn hangt af van wat er in scope valt: scenario, doelen, looptijd, technieken, teams, detectie, rapportagevorm en gewenste debrief. Daarom maken we de afbakening vooraf concreet, zodat je weet waar de test op wordt gebaseerd.
Klein intern netwerk
Richtlijn: na intake
Voor een kort scenario met afgebakend doel, beperkte scope en heldere spelregels.
- Afgebakend scenario
- Beperkt aantal technieken
- Basisrapport met prioriteit per bevinding
Gerichte red team oefening
Richtlijn: na intake
Voor organisaties die detectie, response en aanvalspaden gericht willen toetsen met realistische TTP’s.
- Meerdere technieken en teams
- Scenario, uitvoering en debrief
- Technisch rapport en korte toelichting
Uitgebreide red team assessment
Richtlijn: na intake
Voor organisaties met meerdere aanvalsvectoren, langere looptijd, SOC-betrokkenheid, cloud, AD of gevoelige kroonjuwelen.
- Meerdere aanvalsvectoren
- Detectie, response en doelbereik
- Rapportage & debrief plus hertest mogelijk
Maatwerk of compliancegedreven
Richtlijn na intake
Voor grotere omgevingen, boardrapportages, compliancevragen, SOC-validatie of aanvullende rapportageformats. Voor afgebakende internet-facing systemen kan een externe pentest naast de interne test worden gepland.
- Scope afgestemd op risico’s
- Geschikt bij ISO 27001, NIS2, DORA of klantvragen
- Planning en rapportage vooraf afgestemd
Voor de intake vragen we meestal om: Doelstelling, kroonjuwelen, toegestane technieken, stopregels, contactpersonen, testperiode, detectiedoelen, rapportagevorm en onderdelen die buiten scope blijven.
Getest op basis van realistische aanvalstechnieken
De testaanpak sluit aan op erkende bronnen zoals de MITRE ATT&CK, de NIST SP 800-115 en de PTES, aangevuld met PTES, NIST SP 800-115, MITRE ATT&CK en gangbare AD- en netwerkmethodieken. Zo krijgt de bezoeker direct inzicht in de methode en de diepgang van de test.
Veelgestelde vragen
Antwoorden op vragen over scope, scenario, rapportage, verschil met pentesten en doorlooptijd.














