Bel ons Plan gesprek
Red Teaming Services

Pentests tonen kwetsbaarheden.
Red Teaming toont of u een aanval overleeft.

Scenario-gedreven aanvalssimulaties die uw detectie, response en menselijke weerbaarheid op de proef stellen. Door experts met 20+ jaar ervaring in de zwaarste omgevingen.

  • Realistische aanvalssimulaties gebaseerd op actuele dreigingsactoren
  • Test uw Blue Team, SOC, detectie én response
  • TIBER-NL/EU en DORA TLPT gecertificeerd
  • Afsluitend Purple Teaming als standaard
  • IT Red Teaming én OT Red Teaming één partner
Plan een strategisch gesprek Bekijk dienst pagina
Plan een strategisch gesprek
Wij reageren binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Reactie binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.
20+ jaar ervaring
100+ security experts
TIBER-NL/EU gecertificeerd
IT + OT Red Teaming
Purple Teaming als standaard

Drie vragen die CISO's wakker houden

Pentests geven inzicht in kwetsbaarheden. Maar ze testen niet wat er werkelijk toe doet: overleeft uw organisatie een gerichte aanval?

"Werkt onze detectie echt?"

Uw SIEM, EDR en SOC draaien. Maar worden aanvallen ook daadwerkelijk gedetecteerd? En handelt uw team snel genoeg? Red Teaming geeft het antwoord.

"Zijn wij compliant én weerbaar?"

ISO 27001, NIS2 en DORA verplichten aantoonbare weerbaarheid. TIBER/DORA TLPT vraagt om specifiek red teaming. Checkbox-compliance is niet genoeg.

"Wat als de aanvaller het haalt?"

Een geavanceerde tegenstander bereikt doorgaans zijn doel. De vraag is: hoe ver komt hij, hoe snel detecteert u het, en hoe effectief is uw respons?

Pentest vs. Red Teaming

Beide zijn waardevol maar ze beantwoorden fundamenteel andere vragen.

🔍 Pentest

  • Vindt technische kwetsbaarheden in systemen
  • Specifieke scope (applicatie, netwerk, cloud)
  • Resultaat in 1-4 weken
  • Goed startpunt, regelmatig herhalen
  • Test NIET of uw SOC de aanval detecteert
  • Test NIET of mensen de juiste beslissingen nemen
  • Test NIET uw volledige aanvalsoppervlak
  • Voldoet NIET aan TIBER/DORA TLPT verplichting

🎯 Red Teaming

  • Simuleert echte aanvaller met realistische TTP's
  • Test mensen, processen én technologie
  • Test of uw Blue Team/SOC de aanval detecteert
  • Gebaseerd op Threat Intelligence (uw dreigingsactoren)
  • MITRE ATT&CK en Unified Kill Chain framework
  • Afsluitend Purple Teaming: leren van de aanval
  • Voldoet aan TIBER-NL/EU en DORA TLPT
  • Boardroom-ready rapport met business impact

Van Threat Intelligence tot Purple Teaming

Wij starten met uw echte dreigingsactoren niet met generieke aanvalspatronen. Elk engagement sluit af met een gezamenlijke Purple Team sessie.

01

Threat Intelligence

Wie zijn uw dreigingsactoren? Welke TTP's gebruiken zij? Wij bouwen het scenario op basis van uw sector en profiel.

TIBER-compatibel
02

Reconnaissance & Initial Access

OSINT, phishing, credential stuffing of exploitatie van externe systemen net zoals een echte aanvaller.

MITRE ATT&CK
03

Lateral Movement & Escalation

Eenmaal binnen: hoe ver komt de aanvaller? Active Directory, cloud, OT-netwerken wij testen de grenzen.

Unified Kill Chain
04

Crown Jewels bereikt

Welke systemen, data of processen zijn de doelwitten? Wij tonen de impact als een aanvaller dit haalt.

Business impact
05

Purple Teaming & Rapport

Gezamenlijke sessie met uw Blue Team: detectie verbeteren, response verfijnen, lessen verankeren.

Standaard inbegrepen

Welke variant past bij u?

Van regulier red teaming tot compliance-verplichte TIBER/DORA trajecten en gespecialiseerde OT-simulaties.

Compliance

TIBER / DORA TLPT

Threat-Led Penetration Testing voor financiële instellingen. Verplicht onder DORA. DEFION is gecertificeerd als Red Team Provider én Threat Intelligence Provider.

Doorlooptijd: 16-26 weken | Vereist door DORA
Meer over TIBER/DORA →
OT / Industrieel

OT Red Teaming

Gespecialiseerde aanvalssimulaties voor industriële omgevingen: productie, energie, utilities. Safety-first aanpak, zonder productierisico. IT-naar-OT lateral movement inbegrepen.

Doorlooptijd: 12-20 weken | NIS2-relevant
Meer over OT Red Teaming →

Uniek bij DEFION

Van Red Team naar permanente bescherming

Red teaming is het begin, niet het einde. DEFION is de enige partner die de volledige keten levert: van aanvalssimulatie naar continue detectie en 24/7 respons.

🎯 Red Teaming

Test werkelijke weerbaarheid

🤝 Purple Teaming

Verbeter detectie samen

👁️ MDR / SOC

24/7 continue monitoring

🔄 Herhaling

Jaarlijks valideren

Meer dan een aanval simuleren

Wij breken in. Maar ons doel is dat u er sterker uitkomt.

01

IT én OT Red Teaming één partner

Uw aanvalsoppervlak stopt niet bij de IT-grens. DEFION voert zowel IT- als OT Red Teaming uit inclusief cross-domein aanvallen van boardroom naar productievloer.

02

TIBER-gecertificeerd

DEFION is gecertificeerd als Red Team Provider én Threat Intelligence Provider voor TIBER-NL/EU trajecten en DORA TLPT. Wij begeleiden het volledige traject inclusief toezichthouder-rapportage.

03

Purple Teaming als standaard

Elk engagement sluit af met een gezamenlijke Purple Team sessie. Uw Blue Team leert direct van de aanval: detectie verbeteren, response verfijnen, lessen verankeren.

04

Van test naar permanente bescherming

Red teaming vindt de gaten. DEFION's MDR/SOC dicht ze permanent. Als enige full-spectrum partner leveren wij de volledige keten van simulatie naar 24/7 detectie.

05

20+ jaar ervaring, voorheen Computest

DEFION is voortgekomen uit Computest (NL) en Incide (ES). Meer dan twee decennia ervaring in offensieve security bij de zwaarste omgevingen in Nederland en Europa.

06

Vendor-neutraal en onafhankelijk

Geen producten, geen licenties, geen verborgen belangen. Onze aanbevelingen zijn objectief gericht op uw weerbaarheid, niet op onze omzet.

Een scenario uit de praktijk

Financiële sector TIBER engagement

"Het Red Team bereikte onze core banking systemen in week drie. Ons SOC had het niet gedetecteerd."

Een Nederlandse financiële instelling met 50+ miljard onder beheer liet DEFION een TIBER-NL engagement uitvoeren. Het Red Team, startend vanuit een gesimuleerde phishing-aanval op een medewerker, bereikte via lateral movement de core banking omgeving zonder detectie door het bestaande SOC. De aanval volgde exact de TTP's van een relevante dreigingsactor.

De afsluitende Purple Teaming sessie leidde tot 23 concrete detectieverbeteringen in het SIEM en een volledig herzien IR-playbook. Zes maanden later werd een soortgelijke aanval wél gedetecteerd en binnen 45 minuten gestopt.

23
Detectieverbeteringen
45 min
Response bij vervolgtest
TIBER
Compliant rapport

Antwoorden op uw vragen

Wat is het verschil tussen een pentest en red teaming?

Een pentest zoekt technische kwetsbaarheden. Red Teaming simuleert een realistische aanval en test of uw organisatie mensen, processen én technologie een aanval detecteert en stopt. Red Teaming gaat fundamenteel verder dan kwetsbaarheden vinden.

Hoe lang duurt een red team engagement?

Een typisch traject duurt 8 tot 16 weken, afhankelijk van scope. TIBER/DORA TLPT trajecten duren langer (16-26 weken) vanwege de regulatory vereisten en documentatie voor de toezichthouder.

Wat zijn de kosten van red teaming?

De investering varieert doorgaans van €25.000 tot €75.000 of meer, afhankelijk van scope, doorlooptijd en complexiteit. TIBER/DORA TLPT trajecten zijn doorgaans hoger geprijsd door de uitgebreide Threat Intelligence fase. Neem contact op voor een voorstel op maat.

Is red teaming relevant voor NIS2 en DORA?

Ja. NIS2 vereist aantoonbare weerbaarheid. DORA verplicht specifiek TLPT (Threat-Led Penetration Testing) voor aangewezen financiële instellingen. DEFION voert TIBER-NL/EU en DORA TLPT trajecten uit en levert rapportage voor de toezichthouder.

Weten medewerkers dat er een red team actief is?

In de meeste gevallen weet alleen het management (White Team) dat een engagement plaatsvindt. Het Blue Team en medewerkers zijn niet op de hoogte dit maakt de simulatie realistischer en de detectietest valide.

Wat als het Red Team niets vindt?

Dat is goed nieuws maar zeldzaam. In dat geval valideren wij dat uw detectie werkt en bouwen we via Purple Teaming uw defensieve capaciteit verder op. Alle bevindingen, inclusief detecties, worden gerapporteerd.

Klaar om uw werkelijke weerbaarheid te testen?

Plan een vrijblijvend strategisch gesprek. Wij bespreken uw situatie, doelstellingen en het juiste type red team engagement voor uw organisatie.

  • Gesprek met een senior Red Team specialist
  • Voorstel op maat binnen 2 werkdagen
  • Volledig vertrouwelijk en vrijblijvend
  • Indicatie van doorlooptijd en investering
  • TIBER/DORA TLPT advies op verzoek
Plan een strategisch gesprek
Reactie binnen 1 werkdag. Vrijblijvend.
Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.