Internal Network Pentest

Wij laten zien hoe ver een aanvaller in jouw netwerk komt

Eén gephishte laptop of gelekt wachtwoord, en de aanvaller staat binnen. De vraag is: hoe ver komt hij dan? Wij voeren een assumed-breach test uit op jouw interne netwerk en laten concreet zien hoe iemand doorstoot naar Active Directory, gevoelige data en jouw kroonjuwelen.

  • Assumed breach: we starten mét toegang en testen hoe ver lateral movement komt
  • Active Directory, segmentatie en privilege-escalation in scope
  • Rapport met bewijs: screenshots, aanvalspad, risico-impact en oplossingsrichting
  • OSCP, OSWE en OSEP gecertificeerde ethical hackers
  • CCV keurmerk Pentesten gecertificeerd
  • Onafhankelijk: geen belang bij tools of producten
  • Her-test na herstel inbegrepen, zodat je zeker weet dat het dicht is
  • Rapportage bruikbaar voor NIS2, DORA en ISO 27001 audits
Directe hulp nodig? +31 (0)88 733 13 37
Plan een vrijblijvend gesprek
Wij reageren binnen 1 werkdag. Vertrouwelijk.
  • Persoonlijke intake binnen 1 werkdag
  • Voorstel op maat met heldere prijsindicatie
  • Volledig vertrouwelijk en vrijblijvend
Wij reageren binnen 1 werkdag. Vertrouwelijk.
24/7 Incident hotline
+31 (0)88 733 13 37

Van eerste gesprek tot bewijs in 4 stappen

Je weet precies wat je kunt verwachten, wanneer, en wat het oplevert.

01

Intake gesprek

Wij brengen samen jouw aanvalsoppervlak in kaart en bepalen welk type test het meeste risico blootlegt.

Binnen 2 werkdagen
02

Scoping en planning

Testregels, planning en technische afspraken worden vastgelegd. Je weet precies wanneer wij starten en wat de investering is.

1-3 werkdagen
03

Uitvoering pentest

Onze ethical hackers proberen binnen te komen, net als echte aanvallers. Handmatig, methodisch, met minimale impact op jouw bedrijfsvoering.

1-10 werkdagen
04

Rapport en debriefing

Je ontvangt een rapport op twee niveaus: concreet voor jouw technisch team, helder voor jouw bestuur. Plus een her-test nadat je kwetsbaarheden verhelpt.

Binnen 5 werkdagen na test

Wat een internal network pentest blootlegt

We starten vanuit een realistisch scenario: een aanvaller heeft al een voet binnen, via phishing, een gelekt wachtwoord of een besmet apparaat. Vanaf dat punt testen we hoe ver hij komt.

Active Directory aanvallen

Kerberoasting, AS-REP roasting, NTLM-relay en misconfiguraties die leiden tot Domain Admin. AD is bijna altijd het kortste pad naar de kroonjuwelen.

Active Directory

Lateral movement

Vanaf één werkplek doorbewegen naar servers en andere gebruikers: pass-the-hash, credential reuse en zwakke service-accounts.

Aanvalspad

Netwerksegmentatie

Houdt jouw segmentatie stand? We toetsen of een aanvaller vanuit het kantoornetwerk bij productie, OT of de back-upomgeving kan komen.

Segmentatie

Privilege escalation

Van standaardgebruiker naar lokale admin naar domeinbeheerder. We laten de exacte stappen zien, met bewijs en hersteladvies.

Rechten

Toegang tot gevoelige data

Bestandsshares, databases, M365 en back-ups. We tonen welke data een aanvaller daadwerkelijk zou kunnen exfiltreren.

Data

Detectie & respons

Merkt jouw SOC of EDR het op? Optioneel rapporteren we welke aanvalsstappen wel en niet werden gedetecteerd.

Blue team

Geen checklist. Een echte aanval.

Scanners vinden bekende patronen. Onze ethical hackers denken zoals aanvallers en vinden wat tools missen.

01

Handmatig, methodisch, contextgericht

Elke bevinding is handmatig geverifieerd, met bewijs en risico-inschatting. Geen false positives, geen ruis. Alleen wat er werkelijk toe doet.

02

CCV keurmerk Pentesten, gecertificeerde experts

Wij zijn gecertificeerd met het CCV keurmerk Pentesten, het Nederlandse kwaliteitskeurmerk voor professionele pentestdiensten. Onze pentesters beschikken over OSCP, OSWE en OSEP certificeringen. Allemaal in loondienst, met VOG en strikte geheimhouding.

03

Concrete output: rapport op twee niveaus

Na afloop ontvangt je een technisch rapport met reproduceerstappen en bewijs, plus een management-rapport met risicoclassificatie. Geen vaag advies: je weet precies wat er mis is en hoe je het oplost.

04

Her-test na herstel, zodat je het zeker weet

Zodra je kwetsbaarheden heeft verholpen, testen wij opnieuw. Zo weet je zeker dat het probleem daadwerkelijk is opgelost, niet alleen op papier.

05

Vendor-neutraal en onafhankelijk

Wij verkopen geen tools en hebben geen verborgen belangen. Ons advies is gebaseerd op wat jouw organisatie nodig heeft, niets meer.

06

20+ jaar ervaring in kritieke sectoren

Voortgekomen uit Computest Security en Incide. Meer dan twee decennia pentestervaring bij financiele instellingen, overheden en industrie.

In de woorden van onze klanten

Dankzij DEFION profiteren we van up-to-date kennis over hedendaagse beveiligingsdreigingen en manieren om risico's te voorkomen. We hebben gemoedsrust in de wetenschap dat we 24/7 volledig worden ondersteund.

JvS
Jeroen van Stokkum
ICT-manager, AFAS

De samenwerking was gemakkelijk en prettig; de specialisten zaten echt naast ons in plaats van tegenover ons. Dankzij hun openheid en expertise werken we samen aan hetzelfde doel: optimale beveiliging.

AO
Alexander Odijk
Teammanager, NAD Gemalenbeheer

Met Security Assurance en MDR hebben we processen opgezet die ons in staat stellen de impact van een mogelijke aanval te beperken. De specialisten van DEFION zijn zeer technisch onderlegd en gepassioneerd.

GV
Gerco Vermeer
Development Manager, FuturumShop

NIS2, DORA en ISO 27001 vereisen aantoonbaar testen

Regelgeving eist dat je jouw beveiliging actief test en aantoont dat je risico's beheert. Een professionele pentest is daarmee geen luxe, maar een compliance-verplichting. Onze rapportages zijn direct bruikbaar voor audits en bestuurlijke verantwoording.

NIS2 DORA ISO 27001 IEC 62443 OWASP NCSC-richtlijnen

Klaar om te weten hoe ver een aanvaller in jouw netwerk komt?

Plan een vrijblijvende intake met een senior pentester. Wij bespreken jouw netwerk en scope, geven een eerste inschatting en komen terug met een concreet voorstel.

  • Persoonlijk gesprek met een senior pentester
  • Eerste inschatting binnen 1 werkdag
  • Volledig vertrouwelijk en vrijblijvend
  • Concrete indicatie van doorlooptijd en investering
24/7 Incident Response

Heb je een actief incident? Wij staan direct klaar.

+31 (0)88 733 13 37
Plan een vrijblijvend gesprek
Wij reageren binnen 1 werkdag. Vertrouwelijk.
  • Persoonlijke intake binnen 1 werkdag
  • Voorstel op maat met heldere prijsindicatie
  • Volledig vertrouwelijk en vrijblijvend
Wij reageren binnen 1 werkdag. Vertrouwelijk.
24/7 Incident hotline
+31 (0)88 733 13 37
Plan jouw vrijblijvende intake →