Uitvoering door seniors
De mensen die mee afbakenen, zijn ook de mensen die het werk effectief uitvoeren.
Een korte review met vaste scope die een plausibel pad traceert van externe blootstelling via identity naar businessimpact.
De mensen die mee afbakenen, zijn ook de mensen die het werk effectief uitvoeren.
Vertrouwd met meertalige, gereguleerde en gevoelige omgevingen in Europa.
Duidelijke bevindingen, impact, prioriteiten en een bruikbare debrief.
Beschikbaar om oplossingen te bespreken, te hertesten en lastige vragen uit te klaren.
Diensten
Begin bij de vraag die je echt wilt beantwoorden
Test applicaties, infrastructuur, cloud en externe blootstelling vóór een aanvaller dat doet.
Meet hoe het team reageert op een echt aanvalspad, niet alleen op losse findings.
Scherp tradecraft aan, train operators en maak securitywerk consistenter en herhaalbaar.
Voor je koopt
Wanneer het doel kwetsbaarheden vinden is, wanneer het over detectie en respons gaat, en wat er in de praktijk echt verandert.
Lees de notitie↗︎02Geen nepcalculator. Wel de scopekeuzes, beperkingen en deliverables die een offerte echt duurder of scherper maken.
Lees de notitie↗︎03Een nuttige oefening stopt niet bij “je was binnen”. Ze moet tonen wat defenders zagen, waar beslissingen spaak liepen en wat nu moet veranderen.
Lees de notitie↗︎Realistische testen en transparante samenwerking
We starten met het begrijpen van je omgeving, doelstellingen en beperkingen. Samen bepalen we realistische doelen, regels van engagement en wat succes betekent voor jouw organisatie.
We voeren de afgesproken testen uit met realistische technieken die aansluiten bij je dreigingsprofiel. Je blijft op de hoogte op cruciale momenten, zonder het scenario te verstoren of te onthullen aan je verdedigers.
We brengen de bevindingen, gevolgde aanvalspaden en onderliggende problemen in kaart. In een gezamenlijke debrief overlopen we elke stap in duidelijke taal en helpen we prioriteiten bepalen.
Na afloop blijven we beschikbaar om oplossingen te evalueren en praktische begeleiding te bieden. Indien nodig valideren we verbeteringen via gerichte hertesten of korte workshops.
B-OPS / Offensieve beveiliging vanuit de EU
De NIS2 Attack-Path Readiness Review toont snel of externe blootstelling, identity en businessimpact bij jullie echt met elkaar verbonden zijn.
NIS2-review↗︎Veldnotitie
Technische bevindingen, aanvalspaden en praktisch advies uit actief offensief beveiligingswerk.
Azure Landing Zones bieden een governance- en beveiligingsarchitectuur die cloudomgevingen weerbaar maakt tegen red team-activiteiten en aanvallers.
Lees de notitie↗︎Waarom MCP-interfaces in Cobalt Strike geen geavanceerde intrusies mogelijk maken. Een analyse van de beperkingen van model-gedreven operaties en waarom menselijke expertise onmisbaar blijft.
Lees de notitie↗︎Copy Fail is een betrouwbare Linux privilege escalation- en container escape-primitief. Dringend voor gedeelde hosts, Kubernetes-nodes en CI-runners. Minder spectaculair dan de headlines als een aanvaller nog altijd eerst code-uitvoering nodig heeft.
Lees de notitie↗︎Vragen voor de afbakening
Een penetratietest focust op het identificeren en valideren van kwetsbaarheden. Red teaming simuleert een echte aanvaller om detectie, respons en algemene weerbaarheid te testen.
De meeste penetratietest engagements duren één tot drie weken, afhankelijk van scope, omgevingsgrootte en rapportagevereisten.
Onze red team-oefeningen zijn veilig en gecontroleerd opgezet. We stemmen alle kritieke stappen vooraf af zodat er geen noemenswaardige operationele impact is.
We begeleiden je door scopebepaling, toegangen, communicatie en verwachtingen zodat het engagement van bij de start vlot verloopt. Meer informatie over onze security assessment diensten of red team-oefeningen.