Wij vallen jouw organisatie aan, terwijl je probeert te verdedigen en te mitigeren.
Evalueer jouw detectie- en responsmaatregelen.
Leer van een gesimuleerde aanval om echte schade van een echte aanval te minimaliseren.
Ben je onzeker of jouw organisatie een grote cyberaanval op jouw organisatie en operatie kan stoppen?
Een scenario based pentest is niet zoals traditionele penetratietests. Traditionele penetratietests zijn meestal gericht op het ontdekken van kwetsbaarheden met een zeer beperkte reikwijdte, die slechts een beperkt aspect van het IT-landschap van de organisatie bestrijken.
Een scenario based pentest heeft een grotere (organisatiebrede) reikwijdte en verschillende doelen, namelijk: hoe veerkrachtig en/of volwassen is de organisatie om zich te verdedigen tegen bepaalde dreigingen.
Met behulp van een Red Team test boots je meestal een bepaalde dreigingsactor na door een cyberaanval op de hele organisatie uit te voeren volgens de tactieken en methodologieën van geselecteerde dreigingsactor(en). Met een scenario based pentest ben je in staat om specifieke scenario's uit te voeren en bepaalde stappen te omzeilen. Als je wilt dat we een scenario vanaf bijvoorbeeld een server onderzoeken, hoeven we geen phishing op te zetten maar beginnen we meteen vanaf een leg-up.
Ons multidisciplinaire team van doorgewinterde en zeer gemotiveerde professionals toetst jouw organisatie aan praktijkscenario's.
We stellen ons team samen op basis van de volgende expertises dat past bij jullie scenario.
“Tijdens een scenario based pentest simuleren we een zeer geavanceerde aanval op jouw organisatie. De bevindingen zijn meestal een enorme wake-up call en motiveren je om je veerkracht te vergroten.”
Gebaseerd op niveau van verfijning.
Na een scenario based pentest is er, afhankelijk van de bevindingen en blootgestelde risico's, meer of minder werk aan de winkel: kwetsbaarheden moeten worden gerepareerd en risico's adequaat worden verkleind. Waar nodig adviseren wij opdrachtgevers bij het repareren van gevonden kwetsbaarheden en het aanpassen van de software en organisatie.