Pentest intern netwerk
Hoe ver komt een aanvaller binnen jouw netwerk?
Wat gebeurt er als iemand een werkplek, netwerkverbinding of gebruikersaccount in handen krijgt? We onderzoeken welke routes leiden naar gevoelige gegevens en kritische systemen.
Van toegang naar impact
Drie vragen die we beantwoorden
- Wat is bereikbaar vanuit het gekozen startpunt?
- Welke rechten en zwakke plekken maken vervolgstappen mogelijk?
- Waar kun je een aanval effectief onderbreken?
Wanneer is dit relevant?
Onderzoek wat een aanvaller na eerste toegang kan bereiken.
Binnen een organisatie hangen systemen, accounts en beheerprocessen samen. We onderzoeken wat die samenhang betekent als een aanvaller eenmaal een eerste positie heeft.
- Je wilt weten wat een regulier gebruikersaccount kan bereiken.
- Je hebt segmentatie, toegangsbeheer of de werkplekomgeving aangepast.
- Je wilt laten onderzoeken wat iemand kan met een overgenomen account of werkstation.
- Je hebt inzicht nodig in de risico’s rond gedeelde bestanden en beheerdersrechten.
Het onderzoek
Wat onderzoeken we?
Je omgeving en onderzoeksvraag bepalen de inhoud. We spreken vooraf af welke onderdelen we onderzoeken.
01
Startpunt en bereikbaarheid
We brengen vanuit de afgesproken aansluiting of het testaccount in kaart welke systemen, diensten en netwerkomgevingen bereikbaar zijn. Zo wordt zichtbaar welke grenzen in de praktijk werken.
02
Identiteiten en rechten
We onderzoeken de toegang van gebruikers en serviceaccounts, beschikbare rechten en relevante instellingen van bijvoorbeeld Active Directory. Waar zijn extra rechten te verkrijgen of bestaande rechten onbedoeld bruikbaar?
03
Gegevens en aanvalspaden
We toetsen bereikbare diensten en bestandslocaties op kwetsbaarheden en onbedoeld toegankelijke informatie. Bevindingen bekijken we in samenhang: welke stappen kunnen een aanvaller dichter bij gevoelige gegevens brengen?
04
Begrenzing en herstel
We onderbouwen de bereikte toegang en de impact binnen de scope. Het advies richt zich op het doorbreken van aanvalspaden en het beperken van gevolgen voor de organisatie.
Samen afbakenen
Een scope die past bij je vraag.
Het startpunt bepaalt wat we onderzoeken. We kunnen beginnen met een netwerkverbinding, een gebruikersaccount of een nagebootste situatie waarin een aanvaller al toegang heeft.
Wat stemmen we vooraf af?
- Netwerksegmenten, locaties en kritische systemen.
- Startpositie, beschikbare voorkennis en testaccounts.
- Toegestane vervolgstappen en omgang met aangetroffen gegevens.
- Testvensters, contactpersonen en afspraken bij ernstige bevindingen.
Wil je daarnaast weten of de aanval wordt gedetecteerd en opgevolgd? Dan nemen we Detectie & Respons Validatie als aanvullend onderzoek op in de scope.
Het resultaat
Inzicht waarmee je verder kunt.
01
Inzicht in aanvalspaden
Welke stappen mogelijk waren, welke grenzen standhielden en waar het risico zich concentreert.
02
Technische onderbouwing
Bevindingen met bewijs, impact en hersteladviezen voor netwerkbeheer, werkplekbeheer en identitybeheer.
03
Een gerichte verbeteragenda
Prioriteiten voor het beperken van toegang, het beveiligen van accounts en het doorbreken van kwetsbare afhankelijkheden.
Onze aanpak
Van eerste vraag tot opvolging.
01
Startpunt bepalen
We bespreken de omgeving en kiezen een scenario dat past bij je onderzoeksvraag.
02
Onderzoeken en verifiëren
Onze ethical hackers toetsen de toegang en vervolgstappen binnen de afgesproken scope.
03
Resultaten bespreken
We leggen uit wat is aangetoond en wat dit betekent voor jouw systemen en processen.
04
Verbeteringen toetsen
Je voert maatregelen door. Een eventuele hertest spreken we apart af.
Veelgestelde vragen
Dit wil je vooraf weten.
Hebben jullie een account nodig?
Dat hangt af van het scenario. We kunnen starten met een netwerkverbinding of met een verstrekt testaccount. Een combinatie is mogelijk als je zowel de eerste toegang als de mogelijkheden van een gebruiker wilt toetsen.
Is een interne pentest hetzelfde als een red-teamonderzoek?
Een interne pentest richt zich op de afgesproken interne omgeving en aanvalspaden. Een red-teamonderzoek kan een bredere doelstelling, langere looptijd en andere afspraken over detectie en voorkennis hebben. Tijdens de intake bepalen we welke aanpak bij je vraag past.
Moet het onderzoek op locatie plaatsvinden?
Een lokale aansluiting kan nodig zijn om de gekozen startpositie te benaderen. Als het scenario dat toelaat, kunnen we ook een afgesproken toegang op afstand gebruiken.
Krijgen we ook te zien wat onze beveiliging tegenhield?
We beschrijven het verloop en relevante begrenzingen van het onderzoek. Voor een volledig oordeel over detectie en opvolging maken we aanvullende afspraken over logging en samenwerking met je beheerders of SOC.
Onze aanpak
Van onderzoek naar duidelijke vervolgstappen.
Lees hoe we de scope bepalen, het onderzoek uitvoeren en de resultaten met je bespreken. Met een eigen beveiligde dataroom en onderbouwde rapportage.
Bespreek je situatie
Weet wat een aanvaller kan na die eerste toegang.
Vertel ons welke systemen en gegevens belangrijk zijn. Samen kiezen we het startpunt en de scope van jouw interne pentest.
Formulier laden…
We gebruiken je gegevens om je aanvraag te behandelen. Lees ons privacybeleid.