Red Team Exercise
Voor Belgische organisaties biedt de context van CyberFundamentals- en NIS2-georiënteerde verwachtingen een gereedheidskader voor een objective-led Red Team Exercise met een vermelde bewijs- en reikwijdtekaart, schriftelijke autorisatie, overeengekomen doelen, Rules of Engagement, blackout-vensters, benoemde contacten en stopvoorwaarden. BilgeQor levert evidence-led bevindingen, replay-artefacten en een debrief voor de goedgekeurde reikwijdte. Het wordt afgebakend via een schriftelijk voorstel en biedt geen ongecontroleerde tests, geen continue monitoring, geen destructieve actie en geen garantie dat elke zwakte wordt gevonden.
Evalueer hoe uw verdediging presteert tegen een gestructureerde, geautoriseerde simulatie van de tegenstander die wordt uitgevoerd binnen overeengekomen doelstellingen, reikwijdte en Rules of Engagement.
Geschikt als
- ✓U hebt een geautoriseerde gespecialiseerde beoordeling met overeengekomen doel, reikwijdte en testvenster of rules of engagement
- ✓U heeft een scoped, begrensde evaluatie nodig binnen expliciet bevestigde parameters
- ✓U wilt gedocumenteerde bevindingen en geprioriteerde observaties van een gecontroleerde opdracht
- ✓U begrijpt dat dit een afgebakende beoordeling is, geen continue bescherming of gegarandeerd resultaat
Niet geschikt als
- –Je hebt informeel scannen of routinematige kwetsbaarheidscontroles nodig
- –U heeft een live respons in noodgevallen of ongeautoriseerde tests nodig
- –U verwacht gegarandeerde ontdekking van exploits of volledige bescherming
- –U hebt 24/7 monitoring, MDR of continue threat hunting nodig buiten de afgebakende opdracht
Ideaal Voor
- Organisaties met een gevestigde detectie- of reactiecapaciteit die een eerlijke, afgebakende beoordeling willen
- Beveiligingsleiders bereiden zich voor op een bestuursbeoordeling, verzoek om customer assurance of interne validatiemijlpaal
- Teams die eerdere kwetsbaarheidsbeoordelingen hebben voltooid en klaar zijn voor een doelgerichte oefening
- Bedrijven die een gedocumenteerd verhaal nodig hebben van hoe een geautoriseerd adversary-pad zou verlopen tegen overeengekomen doelen
Wat we evalueren
- Alleen open-source verkenning tegen overeengekomen in-reikwijdte-doelen
- Geautoriseerde initiële toegangspogingen tegen het expliciet overeengekomen toegangsoppervlak
- Laterale bewegingsdoelstellingen begrensd door de overeengekomen doelenlijst en Rules of Engagement
- Detectie- en responsobservatie tegen de overeengekomen oefendoelen
- Rapportage, replay-artefacten en een debrief over het geautoriseerde pad
Op te leveren resultaten
Vereisten & Autorisatie
- +Ondertekende machtigingsbrief van een leidinggevende met gezag over de in-scope assets
- +Schriftelijke Rules of Engagement met betrekking tot doelstellingen, methoden, verboden acties en stopvoorwaarden
- +Afgebakende doellijst met expliciete assets binnen de reikwijdte, netwerken, identiteiten en applicaties
- +Overeengekomen blackout-vensters en alle periodes waarin de oefenactiviteit moet pauzeren
- +Genoemde primaire en back-upcontactpunten die in het hele opdrachtvenster bereikbaar zijn
- +Meldingen van hosting, cloud of externe providers die waar nodig zijn verkregen
Uitsluitingen & Grenzen
- Social engineering van personeel, klanten of partners is niet inbegrepen, tenzij dit expliciet schriftelijk wordt toegevoegd en rechtmatig is in de overeengekomen markt
- Operationele technologie, industriële besturingssystemen en veiligheidskritische omgevingen vallen standaard buiten de reikwijdte
- SaaS-platforms van derden en door leveranciers beheerde systemen zijn uitgesloten, tenzij de leverancier expliciete schriftelijke toestemming geeft
- Denial-of-service-activiteiten, destructieve acties en gegevensexfiltratie buiten overeengekomen bewijsartefacten zijn verboden
- Deze opdracht garandeert geen ontdekking van elke zwakte en garandeert ook geen specifiek resultaat
- Er wordt geen certificering, accreditatie of nalevingsverklaring afgegeven door deze opdracht
- Continue monitoring, SOC-operatie, MDR en live incident response zijn niet inbegrepen
Hoe het werkt
Reikwijdtebepaling en doelstellingen
We zijn het eens over doelstellingen, binnen de reikwijdte doelen, succescriteria, verboden acties, blackoutvensters en het opdrachtvenster. Niets wordt gestart totdat de reikwijdte is gedocumenteerd.
Autorisatie
Een ondertekende autorisatiebrief en schriftelijke rules of engagement worden bevestigd vóór elke activiteit. Primaire en back-upcontacten worden genoemd en de stopvoorwaarden worden schriftelijk overeengekomen.
Uitvoering
We voeren de geautoriseerde verkenning, eerste toegangspogingen en laterale bewegingsdoelstellingen uit binnen de overeengekomen Rules of Engagement, pauzeren voor blackout-vensters en respecteren alle stopvoorwaarden.
Rapportage
We leveren het uitvoerende verhaal, technische bevindingen, replay-artefacten en geprioriteerde herstelbegeleiding. Bewijs wordt veilig gedeeld met uw genoemde contacten.
Debrief
We voeren een gezamenlijke debriefing uit met uw beveiligings- en technische belanghebbenden om observaties door te nemen, vragen te beantwoorden en prioriteiten voor herstel af te stemmen.
Vraag eerst reikwijdte aan. We bevestigen het doel, de autorisatie, het testvenster en de Rules of Engagement schriftelijk vóór een latere commerciële stap. Deze pagina ontvangt geen betaling en start geen gespecialiseerd werk. Er begint geen gespecialiseerd werk vóór reikwijdte-autorisatie.
Reikwijdte & offerte
De definitieve reikwijdte en offerte zijn afhankelijk van het geautoriseerde doel, de omgeving en de overeengekomen testomstandigheden.
Veelgestelde vragen
Gerelateerde artikelen
Beveiligingsdiensten
Red Team-oefening: wat een gecontroleerde opdracht dekt
Klaar om uw reikwijdte te bespreken?
Vertel ons over uw doel, omgeving en testvenster. We zullen een offerte met een reikwijdte retourneren.
