Een penetratietest controleert bekende kwetsbaarheden. Red Teaming simuleert een geavanceerde aanvaller over weken of maanden - met volledige vrijheid van aanpak, zoals een echte tegenstander. Zo weet je écht hoe goed je verdediging werkt.
Beide zijn waardevol, maar voor verschillende doelen
| Kenmerk | Penetratietest | Red Teaming |
|---|---|---|
| Doel | Kwetsbaarheden vinden | Detectie & respons testen |
| Scope | Afgebakend systeem / applicatie | Geen vaste scope - volledig open |
| Doorlooptijd | Dagen tot weken | Weken tot maanden |
| Aanpak | Systematisch alle kwetsbaarheden | Realistische aanvalsketen (TTPs) |
| Blauw team | Weet dat er getest wordt | Weet niet dat er getest wordt |
| Resultaat | Lijst met kwetsbaarheden + aanbevelingen | Aanvalsketen + detectie-gaps + verbeterpunten |
| Geschikt voor | Periodieke check, audits, compliance | Hogere securitymaturiteit, realistische test |
Gebaseerd op MITRE ATT&CK en TIBER-EU framework
OSINT, social engineering-onderzoek, technische verkenning van de aanvalsoppervlakte. Alles wat een echte aanvaller ook zou doen - volledig passief en onzichtbaar.
Eerste toegang verkrijgen via phishing, kwetsbare systemen of fysieke infiltratie. De aanvalsvector die het minst verwacht wordt - dat is waar we op focussen.
Eenmaal binnen: privilege escalation, laterale beweging door het netwerk, persistence vestigen. Hoe ver kunnen we komen? Bereiken we crown jewels?
Volledige aanvalsketen gedocumenteerd. Executive summary voor management, technisch rapport voor IT, purple team-sessie met blauw team voor kennisoverdracht.
Gecertificeerde aanvallers, realistische scenarios, Nederlandse context
Onze specialisten zijn gecertificeerd (OSCP, CRTO, CEH) en werken dagelijks als aanvallers. Geen studenten - echte ervaren professionals.
We werken op basis van het MITRE ATT&CK framework. Aanvalstechnieken zijn gedocumenteerd en traceerbaar, zodat je resultaten vergelijkbaar zijn over de tijd.
Na de oefening brengen we Red en Blue Team samen in een purple team-sessie. Directe kennisoverdracht: hoe hebben we bewogen, hoe hätte je het kunnen detecteren?
Red Teaming wordt expliciet genoemd in NIS2- en DORA-vereisten voor het testen van detectie en respons. Ons eindrapport is bruikbaar als auditbewijs.
Vul het formulier in voor een vrijblijvend kennismakingsgesprek
Ma-Vr 9:00-17:30 | 088 804 0777