Red Teaming is een organisatie- of afdelingsbreed beveiligingsonderzoek, waarbij we een (cyber)aanval simuleren. Het Red Team bestaat uit ervaren securityspecialisten die proberen binnen te dringen in je organisatie. Het Blue Team is het verdedigende team van je organisatie en bestaat uit medewerkers die verantwoordelijk zijn voor de beveiliging van de IT-omgeving. Het Red Team probeert om zonder enige kennis je organisatie binnen te dringen en zonder dat het Blue Team dit merkt. Het doel is niet alleen om kwetsbaarheden te vinden, maar ook om aan te tonen dat een echte aanval succesvol zou kunnen zijn. Het onderzoek laat zien of het beveiligingsteam dit detecteert en hoe het reageert.
Voor wie is Red Teaming geschikt?
Red Teaming is geschikt als je wilt weten hoe goed je organisatie bestand is tegen een (cyber)aanval. Je komt erachter hoe goed je medewerkers een (cyber)aanval kunnen herkennen en hoe ze erop reageren. Het is bedoeld voor organisaties die al een zeker niveau van securityvolwassenheid hebben bereikt. Waarschijnlijk worden er al regelmatig pentesten uitgevoerd en hebben er in de afgelopen jaren verschillende beveiligingstesten plaatsgevonden. In de praktijk zien we dat Red Teaming vooral wordt ingezet door grotere organisaties met een eigen Blue Team (medewerkers die verantwoordelijk zijn voor de beveiliging van de IT-omgeving), zoals banken, overheden en grote ondernemingen.
Hoe gaan we te werk bij Red Teaming?
Je organisatie kiest voor Red Teaming en onze experts gaan van start. Het begint bij onderzoek. Wie werken er bij je organisatie? Wat doet je organisatie? Wat is het belangrijkst om te beschermen? Daarna bepalen we samen wat we precies gaan testen. Welke onderdelen mogen we testen? Welke methodes mogen we gebruiken? Vervolgens sturen we bijvoorbeeld een gerichte phishingmail. Als een medewerker op de link klikt, krijgen onze experts toegang tot het netwerk en onderzoeken vanaf daar verder. Bij Red Teaming kunnen we ook fysieke beveiligingsmaatregelen testen. Zo kan een specialist proberen het pand binnen te komen door zich bij de receptie voor te doen als een bezorger die een taart komt afleveren voor een medewerker.
Na het onderzoek ontvang je een rapport met praktische adviezen om het Blue Team en je organisatie verder te helpen.
Wat is het verschil tussen een pentest en Red Teaming?
Bij Red Teaming gaat het om een breed onderzoek, terwijl een pentest zich richt op bijvoorbeeld specifieke webapplicaties of systemen. Bij Red Teaming bootsen we een realistisch scenario na. We voeren dit uit over een periode van 6 tot 12 weken, omdat echte aanvallers ook langere tijd nemen om hun aanvallen uit te voeren. Voordat het Red Team toeslaat, bouwt het eerst vertrouwen op met een medewerker. Een pentest duurt daarentegen ongeveer een week. Je organisatie weet vooraf welke webapplicatie we testen en in welke periode de test plaatsvindt.
Neem contact met ons op
Wij hebben experts in huis om Red Teaming uit te voeren. Met Red Teaming begrijp je wat jouw risico’s zijn. We zetten deze risico’s om in duidelijke stappen, zodat je grip houdt op security.
Wil je weten wat we voor jouw organisatie kunnen betekenen? Neem contact met ons op. Wij helpen je graag op een praktische manier verder!




