Netwerk Pentest: Infrastructuur en Perimeter
Handmatig testen van uw perimeter, interne netwerk, identiteitslaag en cloudinfrastructuur door OSCP-gecertificeerde testers, van eerste voet aan de grond tot domain admin.
De meeste ernstige datalekken volgen dezelfde route: een voet aan de grond op de perimeter of een gephishte werkplek, een zwakke identiteitsconfiguratie, laterale beweging en binnen dagen domeinbrede toegang. Kwetsbaarhedenscanners vangen ontbrekende patches; ze vangen niet de Kerberos-delegatiemisconfiguratie, het gedeelde lokale beheerderswachtwoord of het platte netwerk dat één gecompromitteerde laptop verandert in een bedrijfsbreed incident. Onze netwerk pentests vinden dat pad voordat een aanvaller het doet, en rapporteren het in een vorm waar uw engineers mee aan de slag kunnen en die uw auditor kan archiveren.
Wat is een netwerk pentest?
Een netwerk pentest is een hands-on beoordeling van uw infrastructuur vanuit het perspectief van een aanvaller. Vanaf het internet vallen wij aan wat u blootstelt: VPN's, remote access, mail, webservers, cloudconsoles. Van binnenuit, startend als standaard gebruiker of gecompromitteerd account, brengen wij het netwerk in kaart, misbruiken wij misconfiguraties, verhogen wij rechten via Active Directory of Entra ID en bewegen wij lateraal naar de systemen die uw data bevatten. Het resultaat is geen lijst met open poorten. Het is het pad dat een aanvaller zou nemen, met bewijs, en de maatregelen die hem hadden tegengehouden.
Belangrijkste Capaciteiten
Perimeterbeoordeling
Alles wat aan het internet hangt: VPN's, remote access, mail, webservers, cloudconsoles en vergeten subdomeinen, getest als buitenstaander.
Interne assumed-breach-test
Startend vanaf een werkplek of een gecompromitteerd account meten wij hoe ver een aanvaller komt en hoe snel.
Active Directory en Entra ID
Kerberoasting, delegatie, ACL-misbruik, wachtwoordhergebruik, legacy-protocollen en hybride identiteitspaden naar domain admin.
Segmentatie en laterale beweging
Wij testen of uw segmentatie standhoudt, vanuit out-of-scope segmenten naar de systemen die ertoe doen, zoals PCI DSS 11.4.5 vereist.
Cloud- en hybride infrastructuur
IAM, netwerkblootstelling en misconfiguratie in AWS, Azure en Google Cloud, en de koppelingen tussen cloud en on-premises.
Draadloos en remote access
Wi-Fi, VPN en remote-access gateways getest op de zwakheden die een aanvaller een interne positie geven.
Voor wie is een netwerk pentest?
Organisaties met een on-premises of hybride omgeving en een Active Directory- of Entra ID-identiteitslaag; teams die voldoen aan PCI DSS Requirement 11.4, ISO 27001, DORA artikel 24 en 25 of de NIS2-bewijseisen; bedrijven na een fusie, een cloudmigratie of een incident; en iedereen wiens laatste infrastructuurtest een scan was. Kan één gecompromitteerde laptop een bedrijfsbreed incident worden, dan is dit de test die toont hoe.
Hoe een netwerk pentest verloopt
Scoping en rules of engagement
We spreken IP-reeksen, testposities, vensters, uitsluitingen, escalatiecontacten en de kaders af die het rapport moet dienen.
Discovery en mapping
Netwerkdiscovery, dienstidentificatie en fingerprinting, zodat het aanvalsoppervlak bekend is voordat de exploitatie begint.
Kwetsbaarheidsanalyse
Bevindingen uit tooling worden met de hand gevalideerd; false positives verdwijnen en ketens worden geïdentificeerd.
Exploitatie en rechtenverhoging
Wij verkrijgen toegang, verhogen rechten en documenteren elke stap met bewijs.
Laterale beweging en doelen
Van de eerste voet aan de grond naar de afgesproken doelen: domain admin, de dataopslag, de kritieke applicatie.
Rapport, debrief en hertest
Aanvalspadverhaal, bevindingen met ernst en herstel, een debrief met uw team en een hertest na de fixes.
Hoe Wij Werken
Handmatige exploitatie door OSCP-gecertificeerde testers, met tooling voor discovery en dekking. Wij volgen NIST SP 800-115 en PTES, spreken rules of engagement af voordat er één pakket wordt verstuurd, escaleren kritieke bevindingen dezelfde dag en reproduceren elke bevinding met bewijs. Het rapport vertelt het verhaal van het aanvalspad en koppelt elke bevinding aan het kader dat u noemt.
Wat U Ontvangt
Veelgestelde vragen over netwerk pentesten
De vragen die IT- en securityverantwoordelijken ons het vaakst stellen voordat ze een infrastructuurtest uitzetten, eerlijk beantwoord.
Wat is een netwerk pentest?
Een netwerk pentest is een handmatig beveiligingsonderzoek van uw infrastructuur: de systemen die aan het internet hangen (perimeter), het interne netwerk, de identiteitslaag (Active Directory of Entra ID) en de cloud- of hybride omgeving die daarachter zit. Onze testers brengen de infrastructuur in kaart, vinden en misbruiken kwetsbaarheden en misconfiguraties, verhogen rechten en bewegen lateraal naar de systemen die ertoe doen. Het antwoord dat u krijgt: hoe ver komt een aanvaller, vanaf buiten en vanaf binnen, en wat houdt hem tegen.
Wat is het verschil tussen een perimetertest en een interne test?
Een perimetertest kijkt vanaf het internet naar alles wat u publiek blootstelt: VPN's, mailservers, webservers, cloudconsoles, remote access. Een interne test start vanaf een positie binnen het netwerk, bijvoorbeeld een standaard werkplek of een gecompromitteerd account (assumed breach), en meet hoe ver een aanvaller daarna komt. De meeste organisaties hebben beide nodig; de keuze en de volgorde bepalen wij samen in de scoping. Onze gids over externe en interne penetratietesten legt het verschil in detail uit.
Testen jullie Active Directory en Entra ID?
Ja, dat is de kern van vrijwel elke interne test. Kerberoasting, delegatiemisconfiguraties, zwakke ACL's, wachtwoordhergebruik, legacy-protocollen en paden naar domain admin zijn de route die ransomware-groepen gebruiken. Voor hybride omgevingen nemen wij de koppeling met Entra ID, conditional access en de synchronisatie mee, omdat de zwakste schakel vaak in de overgang zit.
Hoe lang duurt een netwerk pentest?
Een perimetertest van een middelgrote organisatie vraagt doorgaans twee tot vijf testdagen; een interne assumed-breach-test vier tot tien, afhankelijk van netwerkomvang, segmentatie en de complexiteit van de identiteitslaag. Het rapport volgt binnen een week na de laatste testdag. Tijdens de scoping leggen wij het aantal dagen schriftelijk vast, inclusief de hertest.
Verstoort een netwerk pentest de bedrijfsvoering?
Niet als hij goed wordt uitgevoerd. Wij spreken vooraf rules of engagement af: testvensters, uitgesloten systemen, maximale scansnelheid, en de regel dat destructieve exploits alleen met expliciete toestemming worden gebruikt. Kritieke bevindingen escaleren wij dezelfde dag, zodat u niet hoeft te wachten op het rapport om een open deur te sluiten.
Sluit de test aan op PCI DSS, ISO 27001, DORA en NIS2?
Ja. PCI DSS Requirement 11.4 vereist interne en externe penetratietesten met segmentatietesten; ISO 27001 A.8.8 en DORA artikel 24 en 25 verwachten een getest netwerk achter kritieke functies; NIS2 vraagt bewijs dat maatregelen werken. Wij scopen de test zo dat het rapport per bevinding aan het kader is gekoppeld dat u noemt.
Wat kost een netwerk pentest?
Elke test wordt op scope geoffreerd; er is geen vaste prijslijst. De factoren zijn het aantal hosts en netwerken, de testposities (perimeter, intern, beide), de complexiteit van de identiteitslaag, de rapportage-eisen en of een hertest is inbegrepen. Na een scopinggesprek ontvangt u binnen enkele werkdagen een schriftelijk voorstel met het aantal dagen en de lead tester bij naam. Onze kostengids legt de rekensom uit.
Klaar om uw infrastructuur te testen?
Gecertificeerde testers bij naam, afgesproken rules of engagement en een rapport dat het aanvalspad toont, niet alleen de poortenlijst.