Bel ons Plan gesprek
Red Teaming Services

Pentests tonen kwetsbaarheden.
Red Teaming toont of u een aanval overleeft.

Een pentest vindt kwetsbaarheden. Red Teaming bewijst of uw organisatie een gerichte aanval detecteert, stopt en overleeft. Door experts met 20+ jaar offensieve ervaring in de zwaarste omgevingen.

  • Realistische aanvallen op basis van actuele dreigingsactoren uit uw sector
  • Test uw volledige verdediging: Blue Team, SOC, detectie én response
  • TIBER-NL/EU en DORA TLPT gecertificeerd
  • Purple Teaming als standaard: direct leren van de aanval
  • IT én OT Red Teaming bij één onafhankelijke partner
Plan een strategisch gesprek Bekijk dienst pagina
Plan een strategisch gesprek
Wij reageren binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Reactie binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.
20+ jaar ervaring
100+ security experts
TIBER-NL/EU gecertificeerd
IT + OT Red Teaming
Purple Teaming als standaard

Drie vragen die CISO's wakker houden

Een pentest toont kwetsbaarheden in systemen. Maar de werkelijke vraag is: detecteert uw organisatie een gerichte aanval, en stopt u die op tijd?

Detectie

"Detecteert ons SOC een echte aanval?"

Uw SIEM en EDR draaien. Maar worden aanvallen ook daadwerkelijk gedetecteerd? En reageert uw team snel genoeg? Red Teaming geeft het antwoord.

Compliance

"Zijn wij compliant én weerbaar?"

NIS2 en DORA verplichten aantoonbare weerbaarheid. TIBER/DORA TLPT vereist specifiek red teaming. Checkbox-compliance beschermt u niet tegen een echte aanvaller.

Aanvaller

"Hoe ver komt een aanvaller werkelijk?"

Een geavanceerde tegenstander bereikt vrijwel altijd zijn doel. De vraag is niet óf, maar hoe ver hij komt, hoe snel u het detecteert, en hoe effectief uw respons is.

Pentest vs. Red Teaming

Beide zijn waardevol, maar ze beantwoorden fundamenteel andere vragen over uw beveiliging.

Pentest

  • Vindt technische kwetsbaarheden in systemen
  • Specifieke scope (applicatie, netwerk, cloud)
  • Resultaat in 1-4 weken
  • Goed startpunt, regelmatig herhalen
  • Test NIET of uw SOC de aanval detecteert
  • Test NIET of mensen de juiste beslissingen nemen
  • Test NIET uw volledige aanvalsoppervlak
  • Voldoet NIET aan TIBER/DORA TLPT verplichting

Red Teaming

  • Simuleert echte aanvaller met realistische TTP's
  • Test mensen, processen én technologie
  • Test of uw Blue Team/SOC de aanval detecteert
  • Gebaseerd op Threat Intelligence (uw dreigingsactoren)
  • MITRE ATT&CK en Unified Kill Chain framework
  • Afsluitend Purple Teaming: leren van de aanval
  • Voldoet aan TIBER-NL/EU en DORA TLPT
  • Boardroom-ready rapport met business impact

Van Threat Intelligence tot Purple Teaming

Wij starten met uw echte dreigingsactoren, niet met generieke aanvalspatronen. Elk engagement sluit af met een gezamenlijke Purple Team sessie.

01

Threat Intelligence

Wie zijn uw dreigingsactoren? Welke tactieken en technieken gebruiken zij? Wij bouwen het scenario op basis van uw sector en risicoprofiel.

TIBER-compatibel
02

Reconnaissance & Initial Access

OSINT, phishing, credential stuffing of exploitatie van externe systemen, net zoals een echte aanvaller dat doet.

MITRE ATT&CK
03

Lateral Movement & Escalation

Eenmaal binnen: hoe ver komt de aanvaller? Active Directory, cloud, OT-netwerken: wij testen de grenzen van uw verdediging.

Unified Kill Chain
04

Crown Jewels bereikt

Welke systemen, data of processen zijn de doelwitten? Wij tonen de impact als een aanvaller dit haalt.

Business impact
05

Purple Teaming & Rapport

Gezamenlijke sessie met uw Blue Team: detectie verbeteren, response verfijnen, lessen verankeren.

Standaard inbegrepen

Welke variant past bij u?

Van regulier red teaming tot compliance-verplichte TIBER/DORA trajecten en gespecialiseerde OT-simulaties.

Compliance

TIBER / DORA TLPT

Threat-Led Penetration Testing voor financiële instellingen. Verplicht onder DORA. Wij zijn gecertificeerd als Red Team Provider én Threat Intelligence Provider.

Doorlooptijd: 16-26 weken | Vereist door DORA
Meer over TIBER/DORA →
OT / Industrieel

OT Red Teaming

Gespecialiseerde aanvalssimulaties voor industriële omgevingen: productie, energie, utilities. Safety-first aanpak, zonder productierisico. IT-naar-OT lateral movement inbegrepen.

Doorlooptijd: 12-20 weken | NIS2-relevant
Meer over OT Red Teaming →

Uniek bij DEFION

Van Red Team naar permanente bescherming

Red Teaming is het begin, niet het einde. DEFION levert de volledige keten: van aanvalssimulatie naar continue detectie en 24/7 respons.

Red Teaming

Test werkelijke weerbaarheid

Purple Teaming

Verbeter detectie samen

MDR / SOC

24/7 continue monitoring

Herhaling

Jaarlijks valideren

Meer dan een aanval simuleren

Wij breken in, maar ons doel is dat uw organisatie er sterker uitkomt.

01

IT én OT Red Teaming, één partner

Uw aanvalsoppervlak stopt niet bij de IT-grens. Wij voeren zowel IT- als OT Red Teaming uit, inclusief cross-domein aanvallen van boardroom naar productievloer.

02

TIBER-gecertificeerd

Wij zijn gecertificeerd als Red Team Provider én Threat Intelligence Provider voor TIBER-NL/EU trajecten en DORA TLPT. Wij begeleiden het volledige traject, inclusief toezichthouder-rapportage.

03

Purple Teaming als standaard

Elk engagement sluit af met een gezamenlijke Purple Team sessie. Uw Blue Team leert direct van de aanval: detectie verbeteren, response verfijnen, lessen verankeren.

04

Van test naar permanente bescherming

Red Teaming vindt de gaten. Onze MDR/SOC dicht ze permanent. Als full-spectrum partner leveren wij de volledige keten: van simulatie naar 24/7 detectie en respons.

05

20+ jaar offensieve ervaring

Meer dan twee decennia ervaring in offensieve security bij de zwaarste omgevingen in Nederland en Europa. Bewezen in financiële sector, overheid en kritieke infrastructuur.

06

Vendor-neutraal en onafhankelijk

Geen producten, geen licenties, geen verborgen belangen. Onze aanbevelingen zijn objectief gericht op uw weerbaarheid, niet op onze omzet.

Een scenario uit de praktijk

Financiële sector TIBER engagement

"Het Red Team bereikte onze core banking systemen in week drie. Ons SOC had het niet gedetecteerd."

Een Nederlandse financiële instelling met 50+ miljard onder beheer liet ons een TIBER-NL engagement uitvoeren. Ons Red Team startte vanuit een gesimuleerde phishing-aanval op een medewerker en bereikte via lateral movement de core banking omgeving, zonder detectie door het bestaande SOC.

De afsluitende Purple Teaming sessie leidde tot 23 concrete detectieverbeteringen in het SIEM en een volledig herzien IR-playbook. Zes maanden later werd een soortgelijke aanval wél gedetecteerd en binnen 45 minuten gestopt.

23
Detectieverbeteringen
45 min
Response bij vervolgtest
TIBER
Compliant rapport

Antwoorden op uw vragen

Wat is het verschil tussen een pentest en red teaming?

Een pentest vindt technische kwetsbaarheden in afgebakende systemen. Red Teaming simuleert een realistische, gerichte aanval en test of uw organisatie (mensen, processen én technologie) die aanval daadwerkelijk detecteert en stopt. Red Teaming toetst uw volledige verdedigingsketen.

Hoe lang duurt een red team engagement?

Een typisch traject duurt 8 tot 16 weken, afhankelijk van scope. TIBER/DORA TLPT trajecten duren langer (16-26 weken) vanwege de regulatoire vereisten en documentatie voor de toezichthouder.

Wat zijn de kosten van red teaming?

De investering varieert doorgaans van €25.000 tot €75.000 of meer, afhankelijk van scope, doorlooptijd en complexiteit. TIBER/DORA TLPT trajecten zijn doorgaans hoger geprijsd door de uitgebreide Threat Intelligence fase. Neem contact op voor een voorstel op maat.

Is red teaming relevant voor NIS2 en DORA?

Ja. NIS2 vereist aantoonbare weerbaarheid. DORA verplicht specifiek TLPT (Threat-Led Penetration Testing) voor aangewezen financiële instellingen. Wij voeren TIBER-NL/EU en DORA TLPT trajecten uit en leveren rapportage voor de toezichthouder.

Weten medewerkers dat er een red team actief is?

In de meeste gevallen weet alleen het management (White Team) dat een engagement plaatsvindt. Het Blue Team en medewerkers zijn niet op de hoogte. Dit maakt de simulatie realistischer en de detectietest valide.

Wat als het Red Team niets vindt?

Dat is goed nieuws maar zeldzaam. In dat geval valideren wij dat uw detectie werkt en bouwen we via Purple Teaming uw defensieve capaciteit verder op. Alle bevindingen, inclusief detecties, worden gerapporteerd.

Klaar om uw werkelijke weerbaarheid te testen?

Plan een vrijblijvend strategisch gesprek. Wij bespreken uw situatie, doelstellingen en het juiste type red team engagement voor uw organisatie.

  • Gesprek met een senior Red Team specialist
  • Voorstel op maat binnen 2 werkdagen
  • Volledig vertrouwelijk en vrijblijvend
  • Indicatie van doorlooptijd en investering
  • TIBER/DORA TLPT advies op verzoek
Plan een strategisch gesprek
Reactie binnen 1 werkdag. Vrijblijvend.
Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.