Hoeveel manieren zijn er eigenlijk om bij jullie binnen te komen?
|
20 aug 26
|
3 min read

Hoeveel manieren zijn er eigenlijk om bij jullie binnen te komen?
Via de receptie. Met een overtuigend telefoontje. Via een vergeten account. Door achter iemand aan naar binnen te lopen. Of toch gewoon technisch, via een kwetsbare toegang.
Een red team heeft zelden maar één route nodig. En precies daarom is de vraag niet alleen óf je beveiliging werkt, maar hoeveel verschillende aanvalspaden er nog openstaan voordat iemand wordt gedetecteerd.
Sinds 15 augustus is de Cyberbeveiligingswet van kracht. Veel organisaties zijn nog bezig met registratie en implementatie. Maar de interessantere vraag begint daarna: kun je aantonen dat beveiligingsmaatregelen in de praktijk werken?
Daarvoor kun je een red team inzetten. Niet alleen voor een technische kwetsbaarheid, maar voor realistische aanvalspaden via bijvoorbeeld social engineering, fysieke toegang, identity compromise, privilege escalation en lateral movement.
Een purple team gaat nog een stap verder: aanvallende en verdedigende specialisten onderzoeken samen welke activiteiten worden gedetecteerd en waar logging, detectieregels of response tekortschieten.
Een beetje zoals een brandoefening: iedereen kent de nooduitgang, totdat tijdens de oefening blijkt dat iemand er zes dozen printerpapier voor heeft gezet.
En als het geen oefening is? Dan wordt dezelfde bewijsvoering belangrijk vanuit de andere kant.
Forensisch onderzoek helpt reconstrueren hoe een aanvaller binnenkwam, welke accounts en systemen zijn geraakt en hoe ver de aanval zich heeft verspreid.
Testen vóór het incident. Begrijpen ná het incident. Beide maken zichtbaar hoe weerbaar je werkelijk bent.
Wanneer heeft jouw organisatie voor het laatst getest hoeveel manieren er eigenlijk zijn om binnen te komen?
Cybersecurity is hard werken
Ontdek hoe we uw organisatie kunnen beschermen — zonder onnodige complexiteit.



