De ultieme test van je beveiliging
als geheel.
Red Teaming is geen scope-beperkte pentest. Het is een realistische aanvalssimulatie met een specifiek doel: toegang tot je kroonjuwelen. Het test niet alleen je technologie maar ook je detectie, respons en mensen.
Wat is red teaming?
Red Teaming simuleert een gerichte aanvaller die een specifiek doel probeert te bereiken in jouw organisatie. Alle aanvalstechnieken kunnen worden ingezet: technische exploitatie, social engineering en fysieke toegang. Je ontdekt niet alleen welke kwetsbaarheden er zijn, maar ook of je SOC de aanval detecteert, hoe snel teams escaleren en of playbooks effectief zijn.
Red Teaming: aanval als spiegel voor je verdediging
Red Teaming is de ultieme test van je beveiliging als geheel. Geen scope-beperkte pentest, maar een realistische simulatie van een aanvaller die een specifiek doel probeert te bereiken. Toegang tot je kroonjuwelen. Exfiltratie van klantdata. Manipulatie van financiële systemen. Het doel bepaal je samen met het team.
Het Red Team opereert als een geavanceerde tegenstander. Alle aanvalstechnieken kunnen worden ingezet: technische exploitatie, social engineering, phishing en fysieke toegang (indien in scope). De aanval loopt over weken en volgt de volledige cyber kill chain van verkenning tot doelrealisatie.
Red Teaming test je complete verdedigingsketen: detecteert je SOC de activiteiten? Escaleren je teams op de juiste manier? Werken je playbooks? Red Teaming levert niet alleen technische bevindingen maar strategisch inzicht in de volwassenheid van je security-operatie.
Drie beperkingen van reguliere pentests die Red Teaming oplost
-
Pentests testen scope, niet scenario's
Een pentest heeft een afgebakend doelwit en tijdslimiet. Een echte aanvaller heeft geen scope-document. Red Teaming simuleert hoe een gerichte aanvaller daadwerkelijk opereert: geduldig, creatief en zonder beperkingen.
-
Detectie en respons worden zelden getest
Pentests laten zien welke kwetsbaarheden er zijn. Ze toetsen niet of je SOC de aanval detecteert of je incident response procedures werken. Red Teaming maakt die blinde vlekken zichtbaar.
-
Mensen en processen blijven buiten scope
Social engineering, phishing en fysieke toegang zijn in de meeste pentests buiten scope. Een echte aanvaller gebruikt ze als eerste keus. Red Teaming test de volledige aanvalsoppervlak inclusief de menselijke factor.
Scope van Red Teaming
Hoe DEFION een Red Team engagement uitvoert
Scopebepaling en doelstelling
Definiëren van het aanvalsdoel, Rules of Engagement, communicatiekanalen en duur.
Verkenning (2-3 weken)
Uitgebreide OSINT, social engineering verkenning en technische verkenning.
Initiële toegang
Exploitatie van de meest kansrijke aanvalsvector.
Consolidatie en laterale beweging
Persistentie, privilege escalation en beweging door het netwerk richting het doel.
Doelrealisatie
Demonstratie dat het doel bereikbaar is (data-exfiltratie, systeemtoegang, etc.).
Rapportage en Purple Team sessie
Uitgebreide debriefing met Red Team en Blue Team samen.
Deliverables
- Executive rapport met aanvalsverhaal en strategische conclusies
- Technisch rapport met volledige aanvalstijdlijn en TTP-mapping (MITRE ATT&CK)
- Detectie- en respons-evaluatie
- Social engineering resultaten (indien van toepassing)
- Strategische aanbevelingen voor detectie, respons en preventie
- Purple Team debriefing sessie
Voor wie is Red Teaming?
Red Teaming is voor organisaties met een volwassen securityprogramma die verder willen gaan dan kwetsbaarheidsidentificatie. Je wilt weten hoe ver een gerichte aanvaller werkelijk kan komen.
- Organisaties met een volwassen securityprogramma die de effectiviteit willen testen
- Financiële instellingen die TIBER-testen moeten uitvoeren
- Kritieke infrastructuur onder NIS2 die weerbaarheid moet aantonen
- Organisaties die hun SOC en incident response willen evalueren
- Bedrijven die willen begrijpen hoe ver een gerichte aanvaller kan komen
FAQ
Wat is het verschil tussen Red Teaming en een pentest?
Hoe lang duurt een Red Team engagement?
Worden medewerkers getest via social engineering?
Kan Red Teaming onze operatie verstoren?
Wat als het Red Team niet binnenkomt?
De weerbaarheid van je organisatie realistisch testen?
Wij bespreken het aanvalsdoel, de scope en de Rules of Engagement. Een Red Team engagement start met een helder gesprek.