Alle pentesten en onderzoeken / Assumed breach test

Assumed breach test

Hoe ver komt een aanvaller als hij al toegang heeft?

Bij een assumed breach test gaan we ervan uit dat een aanvaller al toegang heeft tot een gebruikersaccount of werkplek. Vanuit dat startpunt onderzoeken we hoe ver hij binnen de omgeving kan komen en welke systemen en gegevens bereikbaar zijn.

Van vraag naar inzicht

Dit maken we duidelijk

  • Hoe ver komt een aanvaller vanaf het afgesproken startpunt?
  • Welke beveiligingsmaatregelen beperken of stoppen het scenario?
  • Als detectie en respons binnen scope vallen: welke activiteiten worden opgemerkt en opgevolgd?

Wanneer is dit relevant?

Begin bij wat je wilt weten.

Je wilt weten wat er gebeurt als een aanvaller al toegang heeft tot een account, werkplek of ander toegangspunt. Bijvoorbeeld of hij kritieke systemen of gevoelige gegevens kan bereiken en of verdachte activiteiten worden opgemerkt.

We bepalen eerst welk scenario voor jouw organisatie relevant is. Daarna stemmen we het startpunt, de scope en de testdiepgang daarop af. Zo sluit het onderzoek aan op wat je daadwerkelijk wilt weten of aantonen.

De aanpak

Van scenario naar inzicht.

01

Scenario en startpunt

We bepalen welk doel de aanvaller in het scenario nastreeft en vanaf welk startpunt we onderzoeken. Optioneel onderbouwen we het scenario met threat intelligence: informatie over dreigingen en werkwijzen die passen bij jouw organisatie.

02

Aanvalspad onderzoeken

Onze ethical hackers onderzoeken welke vervolgstappen mogelijk zijn. Het scenario stuurt de test. We kijken naar de samenhang tussen toegang, rechten, segmentatie en het gekozen doel.

03

Bewijs en terugkoppeling

Je krijgt de aangetoonde aanvalspaden, de voorwaarden waaronder ze werkten en de maatregelen die verschil maken. Als detectie en respons onderdeel van de scope zijn, bespreken we ook wat is waargenomen en opgevolgd.

Wat je krijgt

Inzicht waar je mee verder kunt.

Je ontvangt een helder rapport met de aangetoonde aanvalspaden, risico’s en concrete prioriteiten voor opvolging. We bespreken de resultaten zodat duidelijk is wat als eerste aandacht verdient.

Waar relevant maken we ook inzichtelijk welke beveiligingsmaatregelen het scenario hebben beperkt of gestopt. Als detectie en respons binnen scope vallen, nemen we mee welke activiteiten zijn opgemerkt en hoe daarop is gereageerd.

SECWATCH-collega’s bekijken samen technische informatie op beeldschermen.

Bespreek jouw onderzoek.

Vertel ons wat je wilt onderzoeken. We denken mee over een aanpak die je verder helpt.