OT Penetration Test

OT Pentest: test jouw industriële beveiliging
zonder productierisico

DEFION test jouw SCADA, ICS, PLC's en industriële netwerken vanuit aanvallersperspectief. Safety-first aanpak, geen productiestilstand. IT én OT in één engagement. NIS2-compliant rapport inbegrepen.

Plan een vrijblijvend gesprek
Wij reageren binnen 1 werkdag — vertrouwelijk.
  • Persoonlijke intake binnen 1 werkdag
  • Voorstel op maat met heldere prijsindicatie
  • Volledig vertrouwelijk en vrijblijvend
Wij reageren binnen 1 werkdag — vertrouwelijk.
24/7 Incident hotline
+31 (0)88 733 13 37
Safety-first aanpak
Geen productiestilstand
IT én OT in één
NIS2-compliant rapport
20+ jaar ervaring

67% van OT ransomware slachtoffers is manufacturing. Ben je voorbereid?

OT-systemen draaien kritieke processen — en zijn vaak het minst beveiligd. Convergentie van IT en OT vergroot het aanvalsoppervlak. Aanvallers weten dit.

Verouderde systemen, ongepatcht

OT-systemen draaien soms 10-20 jaar op dezelfde software. Patchen is riskant of onmogelijk. Aanvallers kennen deze kwetsbaarheden en exploiteren ze actief.

IT/OT-convergentie creëert nieuwe aanvalspaden

Jouw IT-netwerk en OT-netwerk zijn steeds meer verbonden. Een aanvaller die IT binnendringt, kan via lateral movement jouw industriële systemen bereiken.

NIS2 verplicht aantoonbare OT-beveiliging

NIS2 geldt voor manufacturing, energie, transport en utilities. Bestuurders zijn persoonlijk aansprakelijk. Je moet OT-beveiliging aantoonbaar inrichten en testen.

OT pentest is fundamenteel anders dan een IT pentest

De methodologie, risico's en vereiste expertise zijn compleet anders. Hierom heb je een specialist nodig.

IT pentest

  • Servers, netwerken, applicaties en cloud
  • Impact: data-exfiltratie, ransomware
  • Systemen kunnen worden gestopt voor test
  • Standaard TCP/IP-protocols
  • Hogere tolerantie voor test-impact

OT pentest (DEFION)

  • SCADA, ICS, PLC, DCS, HMI, industriële netwerken
  • Impact: productiestilstand, fysieke schade, veiligheidsrisico
  • Systemen draaien continu — geen downtime mogelijk
  • Industriële protocols: Modbus, PROFINET, DNP3, BACnet
  • Elke teststap vooraf goedgekeurd, kill-switch aanwezig

Testen zonder productierisico. Altijd.

DEFION heeft honderden OT-tests uitgevoerd in manufacturing, energie en kritieke infrastructuur. Onze aanpak is specifiek ontwikkeld voor omgevingen waar stilstand direct gevolgen heeft.

Hoe wij jouw productie beschermen

Vooraf alles vastleggen

Elk testscenario wordt schriftelijk goedgekeurd. Geen verrassingen, geen onverwachte acties.

Kill-switch altijd gereed

Bij onverwachte effecten stopt DEFION direct. Noodstop-protocol is altijd actief.

Passief eerst, actief later

Wij beginnen met passieve observatie en netwerkinventarisatie voordat enige actieve test plaatsvindt.

Jouw OT-team betrokken

Jouw eigen OT-engineers zijn aanwezig tijdens kritieke testfases. Zij kennen de omgeving het beste.

Zes OT-domeinen die wij beoordelen

Netwerk

OT Netwerksegmentatie

Zijn IT- en OT-netwerken correct gesegmenteerd? Welke laterale beweging is mogelijk vanuit IT naar OT?

Toegang

Remote Access Security

VPN's, RDP-verbindingen en vendor remote access naar OT. Zijn deze veilig geconfigureerd en gemonitord?

Systemen

SCADA / HMI Beveiliging

Kwetsbaarheden in SCADA-systemen, HMI-interfaces en engineering workstations. Authenticatie, patching, configuratie.

Protocol

Industriële Protocollen

Modbus, PROFINET, DNP3, BACnet, EtherNet/IP. Zijn deze protocols correct afgeschermd en gemonitord?

Supply Chain

Vendor Toegang

Externe leveranciers en onderhoudsmonteurs met toegang tot OT-systemen. Hoe worden deze beheerd?

Detectie

OT Monitoring & Detectie

Worden aanvallen in de OT-omgeving gedetecteerd? Zijn er alerts op afwijkend gedrag in industriële netwerken?

Van intake tot rapport in 4 stappen

Gestructureerd, voorspelbaar en veilig. Jouw productie blijft draaien.

01

Intake en scoping

Inventarisatie van OT-omgeving, scope, testbeperkingen en veiligheidsprotocollen. Samen met jouw OT-team.

02

Passieve verkenning

Netwerkinventarisatie, asset discovery en kwetsbaarheidsidentificatie zonder actieve impact op systemen.

03

Gecontroleerde tests

Actieve tests uitsluitend na goedkeuring, met jouw team aanwezig. Kill-switch altijd actief.

04

Rapport en roadmap

Executive rapport voor management + technisch rapport voor OT-team. Geprioriteerde roadmap en NIS2-bewijs.

NIS2 geldt ook voor jouw productieomgeving

OT-beveiliging is een NIS2-vereiste

NIS2 verplicht essentiële en belangrijke entiteiten tot aantoonbare beveiliging van hun netwerk- en informatiesystemen, inclusief OT. Bestuurders zijn persoonlijk aansprakelijk. Een OT pentest levert bewijs dat je jouw OT-omgeving actief test en beveiligt.

DEFION's OT pentest rapport is direct bruikbaar als bewijs voor NIS2-compliance en toezichthouderrapportage.

Manufacturing Energie Transport Water / Utilities Kritieke infrastructuur Chemie

Van pentest tot continue monitoring

DEFION is de enige NL partner die het volledige OT security spectrum levert. Van eenmalige test tot 24/7 monitoring.

OT Penetration Test

Gecontroleerde aanvalssimulatie op jouw OT-omgeving. Vanuit aanvallersperspectief, safety-first. Inclusief IT-naar-OT lateral movement.

Deze pagina

OT Red Teaming

Geavanceerde scenario-gedreven aanvalssimulaties. Realistische dreigingsactoren. Test jouw detectie én response voor OT-incidenten.

Meer info →

OT Security Monitoring

24/7 monitoring van jouw industriële netwerken. Detectie van anomalieën, dreigingen en laterale beweging in OT-omgevingen.

Meer info →

In hun eigen woorden

Nieuwe eisen vanuit NIS2 voor OT-systemen vergroten de focus op beveiliging. Met DEFION weten we dat we de juiste expertise in huis hebben om onze systemen veilig te houden. De samenwerking was gemakkelijk en prettig; de specialisten zaten echt naast ons in plaats van tegenover ons.

AO
Alexander Odijk
Teammanager, NAD Gemalenbeheer

Antwoorden op jouw vragen

Wordt de productie verstoord?

Nee. DEFION hanteert een safety-first aanpak waarbij elk testscenario vooraf wordt goedgekeurd. Jouw OT-team is aanwezig bij kritieke tests en een kill-switch is altijd actief. Wij hebben honderden OT-tests uitgevoerd zonder productiestilstand.

Wat is het verschil met een IT pentest?

OT-systemen draaien industriële processen met directe fysieke gevolgen. Een OT pentest vereist specifieke kennis van industriële protocols (Modbus, PROFINET, DNP3), ICS/SCADA-architecturen en de unieke safety-vereisten van productieomgevingen.

Is dit relevant voor NIS2?

Ja. NIS2 verplicht aantoonbare beveiliging van OT-systemen voor sectoren zoals manufacturing, energie en transport. DEFION's OT pentest rapport is bruikbaar als bewijs van weerbaarheid voor toezichthouderrapportage.

Hoe lang duurt een OT pentest?

Een OT pentest duurt doorgaans 2 tot 6 weken, afhankelijk van de scope. Dit omvat voorbereiding, passieve verkenning, gecontroleerde testfases en rapportage.

Welke OT-systemen test DEFION?

SCADA-systemen, PLC's, DCS, HMI's, engineering workstations, industriële netwerken (Purdue-model), remote access naar OT en IT/OT-verbindingen. Zowel Siemens, Rockwell, Honeywell als andere fabrikanten.

Wat kost een OT pentest?

Indicatief €15.000 tot €40.000, afhankelijk van scope, omvang en het aantal OT-systemen. Neem contact op voor een voorstel op maat na een vrijblijvend kennismakingsgesprek.

Klaar om jouw OT-omgeving te testen?

Plan een vrijblijvend kennismakingsgesprek. Wij bespreken jouw OT-omgeving, de risico's die specifiek voor jouw sector relevant zijn en de veiligste aanpak.

  • Gesprek met een OT security specialist
  • Safety-first — geen productierisico
  • IT én OT expertise in één team
  • NIS2-compliant rapport inbegrepen
  • Voorstel op maat binnen 2 werkdagen

Of bel direct:

+31 (0)88 733 13 37
Plan een vrijblijvend gesprek
Wij reageren binnen 1 werkdag — vertrouwelijk.
  • Persoonlijke intake binnen 1 werkdag
  • Voorstel op maat met heldere prijsindicatie
  • Volledig vertrouwelijk en vrijblijvend
Wij reageren binnen 1 werkdag — vertrouwelijk.
24/7 Incident hotline
+31 (0)88 733 13 37