Ga naar de hoofdinhoud
BilgeQor

Red Team Exercise

Voor Nederlandse organisaties biedt de NIS2-georiënteerde context voor cyberweerbaarheidsverwachtingen een gereedheidskader voor een doelgestuurde Red Team-oefening met een veerkrachtbeslissingsregister, schriftelijke machtiging, overeengekomen doelstellingen, Rules of Engagement, black-outvensters, benoemde contacten en stopvoorwaarden. BilgeQor retourneert evidence-led bevindingen, replay-artefacten en een debrief voor de goedgekeurde reikwijdte. Het wordt afgebakend via een schriftelijk voorstel en biedt geen ongecontroleerde tests, continue monitoring, destructieve actie of een garantie dat elke zwakte zal worden gevonden.

Evalueer hoe uw verdediging presteert tegen een gestructureerde, geautoriseerde simulatie van de tegenstander die wordt uitgevoerd binnen overeengekomen doelstellingen, reikwijdte en Rules of Engagement.

Reikwijdtegebonden opdracht

Geschikt als

  • ✓U hebt een geautoriseerde gespecialiseerde beoordeling met overeengekomen doel, reikwijdte en testvenster of rules of engagement
  • ✓U heeft een scoped, begrensde evaluatie nodig binnen expliciet bevestigde parameters
  • ✓U wilt gedocumenteerde bevindingen en geprioriteerde observaties van een gecontroleerde opdracht
  • ✓U begrijpt dat dit een afgebakende beoordeling is, geen continue bescherming of gegarandeerd resultaat

Niet geschikt als

  • –Je hebt informeel scannen of routinematige kwetsbaarheidscontroles nodig
  • –U heeft een live respons in noodgevallen of ongeautoriseerde tests nodig
  • –U verwacht gegarandeerde ontdekking van exploits of volledige bescherming
  • –U hebt 24/7 monitoring, MDR of continue threat hunting nodig buiten de afgebakende opdracht

Ideaal Voor

  • Organisaties met een gevestigde detectie- of reactiecapaciteit die een eerlijke, afgebakende beoordeling willen
  • Beveiligingsleiders bereiden zich voor op een bestuursbeoordeling, verzoek om customer assurance of interne validatiemijlpaal
  • Teams die eerdere kwetsbaarheidsbeoordelingen hebben voltooid en klaar zijn voor een doelgerichte oefening
  • Bedrijven die een gedocumenteerd verhaal nodig hebben van hoe een geautoriseerd adversary-pad zou verlopen tegen overeengekomen doelen

Wat we evalueren

  • Alleen open-source verkenning tegen overeengekomen in-reikwijdte-doelen
  • Geautoriseerde initiële toegangspogingen tegen het expliciet overeengekomen toegangsoppervlak
  • Laterale bewegingsdoelstellingen begrensd door de overeengekomen doelenlijst en Rules of Engagement
  • Detectie- en responsobservatie tegen de overeengekomen oefendoelen
  • Rapportage, replay-artefacten en een debrief over het geautoriseerde pad

Op te leveren resultaten

Executive narrative die de geautoriseerde oefening en waargenomen uitkomsten samenvat
Rapport over technische bevindingen met ernst, verwijzingen naar bewijsmateriaal en geprioriteerde remediation-richtlijnen
Replay-artefacten en een tijdlijn van de uitgevoerde geautoriseerde stappen
Detectie- en reactiewaarnemingen met betrekking tot de overeengekomen doelstellingen
Gezamenlijke debriefing met uw beveiligings- en technische belanghebbenden
Optioneel: afgebakende hertest van herstelde bevindingen, afzonderlijk overeengekomen

Vereisten & Autorisatie

  • +Ondertekende machtigingsbrief van een leidinggevende met gezag over de in-scope assets
  • +Schriftelijke Rules of Engagement met betrekking tot doelstellingen, methoden, verboden acties en stopvoorwaarden
  • +Afgebakende doellijst met expliciete assets binnen de reikwijdte, netwerken, identiteiten en applicaties
  • +Overeengekomen blackout-vensters en alle periodes waarin de oefenactiviteit moet pauzeren
  • +Genoemde primaire en back-upcontactpunten die in het hele opdrachtvenster bereikbaar zijn
  • +Meldingen van hosting, cloud of externe providers die waar nodig zijn verkregen

Uitsluitingen & Grenzen

  • Social engineering van personeel, klanten of partners is niet inbegrepen, tenzij dit expliciet schriftelijk wordt toegevoegd en rechtmatig is in de overeengekomen markt
  • Operationele technologie, industriële besturingssystemen en veiligheidskritische omgevingen vallen standaard buiten de reikwijdte
  • SaaS-platforms van derden en door leveranciers beheerde systemen zijn uitgesloten, tenzij de leverancier expliciete schriftelijke toestemming geeft
  • Denial-of-service-activiteiten, destructieve acties en gegevensexfiltratie buiten overeengekomen bewijsartefacten zijn verboden
  • Deze opdracht garandeert geen ontdekking van elke zwakte en garandeert ook geen specifiek resultaat
  • Er wordt geen certificering, accreditatie of nalevingsverklaring afgegeven door deze opdracht
  • Continue monitoring, SOC-operatie, MDR en live incident response zijn niet inbegrepen

Hoe het werkt

1

Reikwijdtebepaling en doelstellingen

We zijn het eens over doelstellingen, binnen de reikwijdte doelen, succescriteria, verboden acties, blackoutvensters en het opdrachtvenster. Niets wordt gestart totdat de reikwijdte is gedocumenteerd.

2

Autorisatie

Een ondertekende autorisatiebrief en schriftelijke rules of engagement worden bevestigd vóór elke activiteit. Primaire en back-upcontacten worden genoemd en de stopvoorwaarden worden schriftelijk overeengekomen.

3

Uitvoering

We voeren de geautoriseerde verkenning, eerste toegangspogingen en laterale bewegingsdoelstellingen uit binnen de overeengekomen Rules of Engagement, pauzeren voor blackout-vensters en respecteren alle stopvoorwaarden.

4

Rapportage

We leveren het uitvoerende verhaal, technische bevindingen, replay-artefacten en geprioriteerde herstelbegeleiding. Bewijs wordt veilig gedeeld met uw genoemde contacten.

5

Debrief

We voeren een gezamenlijke debriefing uit met uw beveiligings- en technische belanghebbenden om observaties door te nemen, vragen te beantwoorden en prioriteiten voor herstel af te stemmen.

Vraag eerst reikwijdte aan. We bevestigen het doel, de autorisatie, het testvenster en de Rules of Engagement schriftelijk vóór een latere commerciële stap. Deze pagina ontvangt geen betaling en start geen gespecialiseerd werk. Er begint geen gespecialiseerd werk vóór reikwijdte-autorisatie.

Reikwijdte & offerte

De definitieve reikwijdte en offerte zijn afhankelijk van het geautoriseerde doel, de omgeving en de overeengekomen testomstandigheden.

Veelgestelde vragen

Klaar om uw reikwijdte te bespreken?

Vertel ons over uw doel, omgeving en testvenster. We zullen een offerte met een reikwijdte retourneren.