ZETA Red Teaming | Realistische aanvalssimulatie voor jouw organisatie
+31 88 8040 777

Test je verdediging met een echte aanval - voordat hackers dat doen

Een penetratietest controleert bekende kwetsbaarheden. Red Teaming simuleert een geavanceerde aanvaller over weken of maanden - met volledige vrijheid van aanpak, zoals een echte tegenstander. Zo weet je écht hoe goed je verdediging werkt.

Red Team
Realistische simulatie
Reconnaissance
Initial Access
Lateral Movement
Exfiltratie

Pentest vs. Red Teaming - wat is het verschil?

Beide zijn waardevol, maar voor verschillende doelen

Kenmerk Penetratietest Red Teaming
DoelKwetsbaarheden vindenDetectie & respons testen
ScopeAfgebakend systeem / applicatieGeen vaste scope - volledig open
DoorlooptijdDagen tot wekenWeken tot maanden
AanpakSystematisch alle kwetsbaarhedenRealistische aanvalsketen (TTPs)
Blauw teamWeet dat er getest wordtWeet niet dat er getest wordt
ResultaatLijst met kwetsbaarheden + aanbevelingenAanvalsketen + detectie-gaps + verbeterpunten
Geschikt voorPeriodieke check, audits, complianceHogere securitymaturiteit, realistische test

Onze Red Team aanpak

Gebaseerd op MITRE ATT&CK en TIBER-EU framework

1. Reconnaissance

OSINT, social engineering-onderzoek, technische verkenning van de aanvalsoppervlakte. Alles wat een echte aanvaller ook zou doen - volledig passief en onzichtbaar.

2. Initial Access

Eerste toegang verkrijgen via phishing, kwetsbare systemen of fysieke infiltratie. De aanvalsvector die het minst verwacht wordt - dat is waar we op focussen.

3. Lateral Movement

Eenmaal binnen: privilege escalation, laterale beweging door het netwerk, persistence vestigen. Hoe ver kunnen we komen? Bereiken we crown jewels?

4. Rapportage & Debriefing

Volledige aanvalsketen gedocumenteerd. Executive summary voor management, technisch rapport voor IT, purple team-sessie met blauw team voor kennisoverdracht.

Waarom Red Teaming bij ZETA?

Gecertificeerde aanvallers, realistische scenarios, Nederlandse context

Gecertificeerde Red Teamers

Onze specialisten zijn gecertificeerd (OSCP, CRTO, CEH) en werken dagelijks als aanvallers. Geen studenten - echte ervaren professionals.

MITRE ATT&CK gebaseerd

We werken op basis van het MITRE ATT&CK framework. Aanvalstechnieken zijn gedocumenteerd en traceerbaar, zodat je resultaten vergelijkbaar zijn over de tijd.

Purple Team optie

Na de oefening brengen we Red en Blue Team samen in een purple team-sessie. Directe kennisoverdracht: hoe hebben we bewogen, hoe hätte je het kunnen detecteren?

NIS2 & DORA ready

Red Teaming wordt expliciet genoemd in NIS2- en DORA-vereisten voor het testen van detectie en respons. Ons eindrapport is bruikbaar als auditbewijs.

Klaar om je verdediging echt te testen?

Vul het formulier in voor een vrijblijvend kennismakingsgesprek