Realistische aanvalssimulatie
We bouwen campagnes naar het voorbeeld van echte aanvallen. Met OSINT maken we gerichte voorwendsels en contextspecifieke lokmiddelen, zonder generieke sjablonen.
Realistische simulaties die e-mailbeveiliging, AitM-weerbaarheid en gebruikersgedrag valideren — verder dan alleen de klikratio.
We bouwen campagnes naar het voorbeeld van echte aanvallen. Met OSINT maken we gerichte voorwendsels en contextspecifieke lokmiddelen, zonder generieke sjablonen.
Een overzicht van resultaten, effectiviteit van controles en prioritaire beslissingen, geschreven voor het management.
Gecontroleerde AitM-proxy
We bouwen campagnes naar het voorbeeld van echte aanvallen. Met OSINT maken we gerichte voorwendsels en contextspecifieke lokmiddelen, zonder generieke sjablonen.
Met Adversary-in-the-Middle-technieken tonen we hoe een aanvaller de authenticatiestroom kan doorsturen en ondanks MFA een sessie kan overnemen.
We controleren of een veilige, gecontroleerde payload kan worden uitgevoerd om endpointbeveiliging, detectie en gedrag na interactie te beoordelen.
We meten reacties op verfijnde aanvallen: opens, klikken, interacties en gedrag na de klik, zodat bewustmaking gerichter wordt.
Capaciteiten
Test e-mailbeveiliging tegen realistische aanvallen
We bouwen campagnes naar het voorbeeld van echte aanvallen. Met OSINT maken we gerichte voorwendsels en contextspecifieke lokmiddelen, zonder generieke sjablonen.
Met Adversary-in-the-Middle-technieken tonen we hoe een aanvaller de authenticatiestroom kan doorsturen en ondanks MFA een sessie kan overnemen.
We controleren of een veilige, gecontroleerde payload kan worden uitgevoerd om endpointbeveiliging, detectie en gedrag na interactie te beoordelen.
We meten reacties op verfijnde aanvallen: opens, klikken, interacties en gedrag na de klik, zodat bewustmaking gerichter wordt.
We testen gateways, filters en beleid tegen AitM-aanvallen, opgebouwde domeinreputatie en geloofwaardige voorwendsels.
Van OSINT tot technische validatie
We onderzoeken de organisatie, medewerkers en publieke context om geloofwaardige afzenders, scenario’s en lokmiddelen op te bouwen.
We bereiden de e-mails, domeinen, hosting, AitM-proxy’s of gecontroleerde payloads voor die het afgesproken scenario nodig heeft.
De campagne wordt in realtime gevolgd binnen afgesproken veiligheidsgrenzen. Opens, klikken, inzendingen, MFA-omzeilingen en uitvoeringen worden vastgelegd.
We koppelen het waargenomen gedrag aan de werking van de controles en leggen uit wat werkte, wat niet werkte en waarom.
We helpen e-mailbeleid, detectieregels en gerichte bewustmaking verbeteren en kunnen de aanpassingen daarna opnieuw testen.
Geleverd bewijs
Een overzicht van resultaten, effectiviteit van controles en prioritaire beslissingen, geschreven voor het management.
Opens, klikken, inzendingen, MFA-omzeilingen en uitvoeringen, met een analyse van de waargenomen gedragspatronen.
Welke technieken gateways, filters of beleid omzeilden, met concrete aanbevelingen voor detectie en blokkering.
Een geprioriteerd plan om gedrag, communicatie en meetpunten van het bewustmakingsprogramma te verbeteren.
Waarom dit telt
In plaats van een gewone neppagina stuurt een proxy de echte aanmelding door. De gebruiker voltooit MFA, maar de aanvaller kan de sessie onderscheppen.
Gecontroleerde AitM-proxy
Voert gegevens in
Microsoft of Google
Door de aanvaller onderschept
Vragen voor de afbakening
Klassieke campagnes gebruiken vaak generieke sjablonen. Geavanceerde simulaties combineren OSINT, realistische social engineering en AitM-technieken om zowel e-mailcontroles als menselijke reacties te testen.
Ja, in een gecontroleerde context. Een AitM-proxy kan de aanmelding doorsturen en een sessie onderscheppen terwijl MFA actief is. Alle stappen worden met het beveiligingsteam afgestemd.
Nee. Grenzen, stopmechanismen en noodcontacten worden vooraf afgesproken. Het doel is bewijs verzamelen zonder de werking te verstoren.
We gebruiken relevante publieke informatie om voorwendsels, afzenders en lokmiddelen op de echte context van de organisatie af te stemmen.
Afhankelijk van het scenario valideren we gegevensinvoer, een AitM-aanval of een gecontroleerde payload. Elke interactie wordt gelogd en kan onmiddellijk worden gestopt.
De meeste opdrachten duren twee tot vier weken, inclusief onderzoek, ontwikkeling, uitvoering en rapportage. De precieze planning hangt af van het aantal doelwitten en de technische diepgang.