Netwerkpenetratietest
Externe perimeter en interne omgeving. Wat bereikbaar is, wat exploiteerbaar is, en wat daarvandaan bereikt wordt.
Penetratietests en Red Teaming
Daar is een penetratietest voor. Loop het pad van buiten naar binnen, en lees daarna precies wat er aan het eind op uw bureau belandt.
Een inbraak is geen briljante exploit. Het zijn zes gewone fouten, aan elkaar geknoopt door iemand die geduldig genoeg is om te kijken.
Namen van medewerkers, vergeten subdomeinen en inloggegevens die al in oude datalekken staan. Er wordt niets verstuurd, er valt niets te detecteren.
Verkregen toeganggeen
Eén medewerker van finance opent de bijlage. Eén teken klopte niet in het afzenderdomein, en dat is genoeg.
Verkregen toegangéén werkstation
Van standaardgebruiker naar lokale beheerder via een dienst die sinds 2023 niet is gepatcht, en vervolgens via de gecachte inloggegevens van een IT-beheerder.
Verkregen toeganglokale beheerder
Zijwaarts door uw omgeving, met uw eigen tooling voor beheer op afstand. Geen malware, uitsluitend ondertekende binaries.
Verkregen toegangmeerdere hosts
Een serviceaccount met domeinrechten en een wachtwoord dat voor het laatst in 2019 is gewijzigd, geeft de hele directory weg.
Verkregen toegangdomeinbeheerder
De betalingsrun, de klantgegevens en de back-ups die juist dit hadden moeten overleven.
Verkregen toegangalles wat ertoe doet
Illustratieve samenstelling van bevindingen die we telkens weer zien, niet de omgeving van één specifieke klant.
Afgestemd op wat echt getest moet worden, geen scannerrapport met een logo erop.
Externe perimeter en interne omgeving. Wat bereikbaar is, wat exploiteerbaar is, en wat daarvandaan bereikt wordt.
Geauthenticeerde tests met oog voor bedrijfslogica, op de applicaties die uw klanten en medewerkers daadwerkelijk gebruiken.
Verkeerd geconfigureerde ADCS, Kerberoasting en ACL-ketens, plus de laterale paden die ze in het domein openen.
Doelgericht en met volledige scope. We spreken een doel af waarvan het verlies echt pijn zou doen, en gaan ervoor zonder uw verdedigers in te lichten.
We beginnen binnen, zoals ransomware dat doet. Hoe ver komt één gecompromitteerde laptop, en kan die bij uw back-ups?
Realistische voorwendsels tegen echte mailboxen en telefoonlijnen. Gemeten en daarna omgezet in training in plaats van in verwijten.
Alle opdrachten, scope en dekking in detail
Eén document, twee lezers: degene die het risico aftekent, en de engineer die het moet dichten.
Bevinding 01Kritiek
HertestSjabloon gecorrigeerd en certificaten ingetrokken. Niet langer exploiteerbaar.
Scopinggesprek, daarna een schriftelijke scope en vaste prijs binnen 24 uur
Testvenster. Uw team kent de data, uw verdedigers niet
Alles wat kritiek is, melden we nog in het uur dat we het vinden
Rapport, daarna een doorloop met de mensen die het moeten oplossen
Hertest van alles wat u hebt gesloten, daarna een verklaringsbrief die uw auditor kan accepteren
Certificeringen die u zelf kunt verifiëren, geen logo's op een pagina.
Scope en kosten worden na het scopinggesprek vastgelegd en liggen daarna vast.
Startpunten, geen schattingen die verschuiven zodra het werk begint.
Bekijk alle tarievenVertel ons wat het meest pijn zou doen als iemand het meenam, dan vertellen wij u hoe dicht we erbij komen.
30 minuten, geen verkooppraatje. Kies een moment dat u uitkomt.