Assumed breach test
Hoe ver komt een aanvaller als hij al toegang heeft?
Bij een assumed breach test gaan we ervan uit dat een aanvaller al toegang heeft tot een gebruikersaccount of werkplek. Vanuit dat startpunt onderzoeken we hoe ver hij binnen de omgeving kan komen en welke systemen en gegevens bereikbaar zijn.
Van vraag naar inzicht
Dit maken we duidelijk
- Hoe ver komt een aanvaller vanaf het afgesproken startpunt?
- Welke beveiligingsmaatregelen beperken of stoppen het scenario?
- Als detectie en respons binnen scope vallen: welke activiteiten worden opgemerkt en opgevolgd?
Wanneer is dit relevant?
Begin bij wat je wilt weten.
Je wilt weten wat er gebeurt als een aanvaller al toegang heeft tot een account, werkplek of ander toegangspunt. Bijvoorbeeld of hij kritieke systemen of gevoelige gegevens kan bereiken en of verdachte activiteiten worden opgemerkt.
We bepalen eerst welk scenario voor jouw organisatie relevant is. Daarna stemmen we het startpunt, de scope en de testdiepgang daarop af. Zo sluit het onderzoek aan op wat je daadwerkelijk wilt weten of aantonen.
De aanpak
Van scenario naar inzicht.
01
Scenario en startpunt
We bepalen welk doel de aanvaller in het scenario nastreeft en vanaf welk startpunt we onderzoeken. Optioneel onderbouwen we het scenario met threat intelligence: informatie over dreigingen en werkwijzen die passen bij jouw organisatie.
02
Aanvalspad onderzoeken
Onze ethical hackers onderzoeken welke vervolgstappen mogelijk zijn. Het scenario stuurt de test. We kijken naar de samenhang tussen toegang, rechten, segmentatie en het gekozen doel.
03
Bewijs en terugkoppeling
Je krijgt de aangetoonde aanvalspaden, de voorwaarden waaronder ze werkten en de maatregelen die verschil maken. Als detectie en respons onderdeel van de scope zijn, bespreken we ook wat is waargenomen en opgevolgd.
Wat je krijgt
Inzicht waar je mee verder kunt.
Je ontvangt een helder rapport met de aangetoonde aanvalspaden, risico’s en concrete prioriteiten voor opvolging. We bespreken de resultaten zodat duidelijk is wat als eerste aandacht verdient.
Waar relevant maken we ook inzichtelijk welke beveiligingsmaatregelen het scenario hebben beperkt of gestopt. Als detectie en respons binnen scope vallen, nemen we mee welke activiteiten zijn opgemerkt en hoe daarop is gereageerd.

Onze aanpak
Van onderzoek naar duidelijke vervolgstappen.
Lees hoe we de scope bepalen, het onderzoek uitvoeren en de resultaten met je bespreken.
Bespreek jouw onderzoek.
Vertel ons wat je wilt onderzoeken. We denken mee over een aanpak die je verder helpt.