We gebruiken cookies om te begrijpen hoe de site wordt gebruikt en om uw ervaring te verbeteren. Privacybeleid

    Skip to main content

    Netwerk Pentest: Infrastructuur en Perimeter

    Handmatig testen van uw perimeter, interne netwerk, identiteitslaag en cloudinfrastructuur door OSCP-gecertificeerde testers, van eerste voet aan de grond tot domain admin.

    De meeste ernstige datalekken volgen dezelfde route: een voet aan de grond op de perimeter of een gephishte werkplek, een zwakke identiteitsconfiguratie, laterale beweging en binnen dagen domeinbrede toegang. Kwetsbaarhedenscanners vangen ontbrekende patches; ze vangen niet de Kerberos-delegatiemisconfiguratie, het gedeelde lokale beheerderswachtwoord of het platte netwerk dat één gecompromitteerde laptop verandert in een bedrijfsbreed incident. Onze netwerk pentests vinden dat pad voordat een aanvaller het doet, en rapporteren het in een vorm waar uw engineers mee aan de slag kunnen en die uw auditor kan archiveren.

    Wat is een netwerk pentest?

    Een netwerk pentest is een hands-on beoordeling van uw infrastructuur vanuit het perspectief van een aanvaller. Vanaf het internet vallen wij aan wat u blootstelt: VPN's, remote access, mail, webservers, cloudconsoles. Van binnenuit, startend als standaard gebruiker of gecompromitteerd account, brengen wij het netwerk in kaart, misbruiken wij misconfiguraties, verhogen wij rechten via Active Directory of Entra ID en bewegen wij lateraal naar de systemen die uw data bevatten. Het resultaat is geen lijst met open poorten. Het is het pad dat een aanvaller zou nemen, met bewijs, en de maatregelen die hem hadden tegengehouden.

    Belangrijkste Capaciteiten

    Perimeterbeoordeling

    Alles wat aan het internet hangt: VPN's, remote access, mail, webservers, cloudconsoles en vergeten subdomeinen, getest als buitenstaander.

    Interne assumed-breach-test

    Startend vanaf een werkplek of een gecompromitteerd account meten wij hoe ver een aanvaller komt en hoe snel.

    Active Directory en Entra ID

    Kerberoasting, delegatie, ACL-misbruik, wachtwoordhergebruik, legacy-protocollen en hybride identiteitspaden naar domain admin.

    Segmentatie en laterale beweging

    Wij testen of uw segmentatie standhoudt, vanuit out-of-scope segmenten naar de systemen die ertoe doen, zoals PCI DSS 11.4.5 vereist.

    Cloud- en hybride infrastructuur

    IAM, netwerkblootstelling en misconfiguratie in AWS, Azure en Google Cloud, en de koppelingen tussen cloud en on-premises.

    Draadloos en remote access

    Wi-Fi, VPN en remote-access gateways getest op de zwakheden die een aanvaller een interne positie geven.

    Voor wie is een netwerk pentest?

    Organisaties met een on-premises of hybride omgeving en een Active Directory- of Entra ID-identiteitslaag; teams die voldoen aan PCI DSS Requirement 11.4, ISO 27001, DORA artikel 24 en 25 of de NIS2-bewijseisen; bedrijven na een fusie, een cloudmigratie of een incident; en iedereen wiens laatste infrastructuurtest een scan was. Kan één gecompromitteerde laptop een bedrijfsbreed incident worden, dan is dit de test die toont hoe.

    Hoe een netwerk pentest verloopt

    01

    Scoping en rules of engagement

    We spreken IP-reeksen, testposities, vensters, uitsluitingen, escalatiecontacten en de kaders af die het rapport moet dienen.

    02

    Discovery en mapping

    Netwerkdiscovery, dienstidentificatie en fingerprinting, zodat het aanvalsoppervlak bekend is voordat de exploitatie begint.

    03

    Kwetsbaarheidsanalyse

    Bevindingen uit tooling worden met de hand gevalideerd; false positives verdwijnen en ketens worden geïdentificeerd.

    04

    Exploitatie en rechtenverhoging

    Wij verkrijgen toegang, verhogen rechten en documenteren elke stap met bewijs.

    05

    Laterale beweging en doelen

    Van de eerste voet aan de grond naar de afgesproken doelen: domain admin, de dataopslag, de kritieke applicatie.

    06

    Rapport, debrief en hertest

    Aanvalspadverhaal, bevindingen met ernst en herstel, een debrief met uw team en een hertest na de fixes.

    Hoe Wij Werken

    Handmatige exploitatie door OSCP-gecertificeerde testers, met tooling voor discovery en dekking. Wij volgen NIST SP 800-115 en PTES, spreken rules of engagement af voordat er één pakket wordt verstuurd, escaleren kritieke bevindingen dezelfde dag en reproduceren elke bevinding met bewijs. Het rapport vertelt het verhaal van het aanvalspad en koppelt elke bevinding aan het kader dat u noemt.

    Wat U Ontvangt

    Ondertekende rules of engagement en een schriftelijke scope met testposities
    Aanvalspadverhaal van eerste voet aan de grond tot doel, met bewijs
    Bevindingen met CVSS-ernst, grondoorzaak en geprioriteerd herstel
    Hardeningsadvies voor Active Directory of Entra ID
    Segmentatietestresultaten waar in scope (PCI DSS 11.4.5)
    Hertest van verholpen bevindingen met een gedateerde verificatiebijlage

    Veelgestelde vragen over netwerk pentesten

    De vragen die IT- en securityverantwoordelijken ons het vaakst stellen voordat ze een infrastructuurtest uitzetten, eerlijk beantwoord.

    Wat is een netwerk pentest?

    Een netwerk pentest is een handmatig beveiligingsonderzoek van uw infrastructuur: de systemen die aan het internet hangen (perimeter), het interne netwerk, de identiteitslaag (Active Directory of Entra ID) en de cloud- of hybride omgeving die daarachter zit. Onze testers brengen de infrastructuur in kaart, vinden en misbruiken kwetsbaarheden en misconfiguraties, verhogen rechten en bewegen lateraal naar de systemen die ertoe doen. Het antwoord dat u krijgt: hoe ver komt een aanvaller, vanaf buiten en vanaf binnen, en wat houdt hem tegen.

    Wat is het verschil tussen een perimetertest en een interne test?

    Een perimetertest kijkt vanaf het internet naar alles wat u publiek blootstelt: VPN's, mailservers, webservers, cloudconsoles, remote access. Een interne test start vanaf een positie binnen het netwerk, bijvoorbeeld een standaard werkplek of een gecompromitteerd account (assumed breach), en meet hoe ver een aanvaller daarna komt. De meeste organisaties hebben beide nodig; de keuze en de volgorde bepalen wij samen in de scoping. Onze gids over externe en interne penetratietesten legt het verschil in detail uit.

    Testen jullie Active Directory en Entra ID?

    Ja, dat is de kern van vrijwel elke interne test. Kerberoasting, delegatiemisconfiguraties, zwakke ACL's, wachtwoordhergebruik, legacy-protocollen en paden naar domain admin zijn de route die ransomware-groepen gebruiken. Voor hybride omgevingen nemen wij de koppeling met Entra ID, conditional access en de synchronisatie mee, omdat de zwakste schakel vaak in de overgang zit.

    Hoe lang duurt een netwerk pentest?

    Een perimetertest van een middelgrote organisatie vraagt doorgaans twee tot vijf testdagen; een interne assumed-breach-test vier tot tien, afhankelijk van netwerkomvang, segmentatie en de complexiteit van de identiteitslaag. Het rapport volgt binnen een week na de laatste testdag. Tijdens de scoping leggen wij het aantal dagen schriftelijk vast, inclusief de hertest.

    Verstoort een netwerk pentest de bedrijfsvoering?

    Niet als hij goed wordt uitgevoerd. Wij spreken vooraf rules of engagement af: testvensters, uitgesloten systemen, maximale scansnelheid, en de regel dat destructieve exploits alleen met expliciete toestemming worden gebruikt. Kritieke bevindingen escaleren wij dezelfde dag, zodat u niet hoeft te wachten op het rapport om een open deur te sluiten.

    Sluit de test aan op PCI DSS, ISO 27001, DORA en NIS2?

    Ja. PCI DSS Requirement 11.4 vereist interne en externe penetratietesten met segmentatietesten; ISO 27001 A.8.8 en DORA artikel 24 en 25 verwachten een getest netwerk achter kritieke functies; NIS2 vraagt bewijs dat maatregelen werken. Wij scopen de test zo dat het rapport per bevinding aan het kader is gekoppeld dat u noemt.

    Wat kost een netwerk pentest?

    Elke test wordt op scope geoffreerd; er is geen vaste prijslijst. De factoren zijn het aantal hosts en netwerken, de testposities (perimeter, intern, beide), de complexiteit van de identiteitslaag, de rapportage-eisen en of een hertest is inbegrepen. Na een scopinggesprek ontvangt u binnen enkele werkdagen een schriftelijk voorstel met het aantal dagen en de lead tester bij naam. Onze kostengids legt de rekensom uit.

    Klaar om uw infrastructuur te testen?

    Gecertificeerde testers bij naam, afgesproken rules of engagement en een rapport dat het aanvalspad toont, niet alleen de poortenlijst.