We gebruiken cookies om te begrijpen hoe de site wordt gebruikt en om uw ervaring te verbeteren. Privacybeleid

    Skip to main content

    Penetratietest in Raleigh, North Carolina

    Raleigh is de hoofdstad van North Carolina en het oostelijke ankerpunt van de Research Triangle, de corridor Raleigh, Durham en Chapel Hill rond NC State, Duke en UNC. Op korte rijafstand liggen het hoofdkantoor van Red Hat, de campus van SAS Institute in Cary, de campussen van Cisco en IQVIA in Research Triangle Park en de farma- en biotechproductie van Biogen en GSK. Tel daar de uitvoerende diensten van de staat en de zorgstelsels UNC Health, Duke Health en WakeMed bij op, en het resultaat is een concentratie van onderzoeks-IP, gereguleerde zorgdata en publieke systemen die een dreigingsmodel aantrekt dat dichter bij Boston of Washington ligt dan bij een middelgrote zuidelijke hoofdstad. Voor Nederlandse en Europese ondernemingen met een vestiging in de Triangle voert HackersHub offensieve beveiligingsopdrachten uit die op dat dreigingsmodel zijn gescoped: handmatige penetratietests, red team operaties en phishing-simulaties, uitgevoerd door benoemde OSCP-, OSWE- en CREST-gecertificeerde testers.

    Offerte aanvragen
    Raleigh: penetratietesten door HackersHub

    Het dreigingslandschap van Raleigh en de Research Triangle

    Organisaties in de Triangle staan op het snijpunt van drie dreigingsmodellen die elders zelden samenvallen. Ten eerste diefstal van intellectueel eigendom: farma-, biotech- en universitaire onderzoeksprogramma's zijn vaste doelen voor staatsgelieerde actoren die langdurig inlichtingen verzamelen over klinische-trialdata, proceschemie en gesubsidieerd onderzoek, meestal via gephishte onderzoekersaccounts, blootgestelde samenwerkingsportalen en te ruim vertrouwde partner-VPN's. Ten tweede ransomware tegen overheden en zorgstelsels: sinds 2021 verbiedt North Carolina staats- en lokale overheidsinstanties om losgeld te betalen, wat de onderhandelingshefboom wegneemt en herstel en preventie als enige opties overlaat. Een ongetest back-uppad of een plat netwerk tussen county-kantoren wordt daarmee een storing van weken in plaats van een betaling. Ten derde compromittering van de softwareketen: door de dichtheid aan open source, DevOps en enterprise-software in de Triangle zijn CI/CD-pipelines, package registries, via OAuth gekoppelde developer-tooling en Kubernetes-clusters het toegangspunt, niet de perimeter. Opdrachten in Raleigh leggen routinematig vlakke segmentatie bloot tussen kantoor-IT en lab- of productienetwerken, te ruim geautoriseerde serviceaccounts over Active Directory en Entra ID heen, onderzoeksportalen met zwakke tenant-isolatie, verouderde VPN- en edge-appliances die nog in productie draaien, en langlevende secrets in interne repositories.

    Pentest nodig in Raleigh?

    Schriftelijke scope, OSCP-gecertificeerde testers bij naam, rapport binnen een week na de laatste testdag.

    Offerte aanvragen

    Sectoren die we in Raleigh en de Triangle routinematig bedienen

    Herhaalbare dreigingspatronen per sector, gebaseerd op opdrachtdata en niet op leveranciersmarketing.

    Staatsoverheid en publieke sector

    Uitvoerende diensten van North Carolina, het UNC System, counties en gemeenten in Wake en de omliggende Triangle, en de leveranciers die hen bedienen. Opdrachten worden gescoped tegen de statewide beveiligingsstandaarden van het NC Department of Information Technology (NC DIT) en NIST SP 800-53, met rapportage die is ingericht op het losgeldverbod van 2021 en de meldplicht voor incidenten die daarbij hoort.

    Farma, biotech en life sciences

    Vestigingen van Biogen en GSK in Research Triangle Park, contract research organisations zoals IQVIA en het cluster voor cel- en gentherapieproductie rond de Triangle. Het dreigingsmodel begint bij IP-diefstal en verstoring van lab of productie; opdrachten omvatten IT/OT-segmentatie in gevalideerde GxP-omgevingen, review van onderzoeksportalen en partnertoegang, en red team operaties tegen de verzamelpatronen van staatsactoren.

    Software, open source en enterprise-technologie

    Red Hat in Raleigh, SAS Institute in Cary, Cisco in Research Triangle Park en de SaaS-scale-ups eromheen. Webapplicatie- en API-pentests met broncode-inzage, cloudconfiguratiereview over AWS, Azure en GCP, beoordeling van CI/CD en de softwareketen, en SOC 2 Type II-bewijs geleverd binnen de audittijdlijn.

    Zorgstelsels en academische geneeskunde

    UNC Health, Duke Health, WakeMed en de artsengroepen en onderzoeksziekenhuizen die eraan verbonden zijn. HIPAA Security Rule-evaluaties onder 45 CFR 164.308(a)(8), beoordeling van EPD-toegangspaden en identiteiten, segmentatiereview van medische apparatuur en BEC-weerbaarheidsphishing tegen facturatie- en salarisadministratie.

    Compliance-frameworks waarvoor we rapporteren

    Opdrachten voor in Raleigh gevestigde organisaties voeden regelmatig federale, staats- en sectorale rapportages. Deliverables omvatten een penetration testing statement, executive summary, technisch rapport met proof-of-concept en een remediation tracker, opgemaakt om aan de bewijsvereisten van elk onderstaand framework te voldoen zonder aanvullende documentatie.

    • NC DIT Statewide Information Security Manual: staatsdiensten, UNC System en lokale overheid
    • N.C. Gen. Stat. 143-800 (2021): losgeldverbod en meldplicht incidenten voor staats- en lokale overheidsinstanties
    • N.C. Gen. Stat. 75-65: Identity Theft Protection Act, melding van datalekken
    • HIPAA Security Rule, 45 CFR 164.308(a)(8) technische evaluatie, inclusief de jaarlijkse pentest uit de HHS-herziening die in januari 2025 is voorgesteld
    • CMMC 2.0 Level 2 (NIST SP 800-171) voor defensieleveranciers, sinds november 2025 in DoD-contracten
    • SOC 2 Trust Services Criteria CC4.1 en CC7.1
    • PCI DSS v4.0.1 Requirement 11.4, volledig gehandhaafd sinds 31 maart 2025
    • NIST SP 800-115 methodologie en NIST SP 800-53 Rev. 5 control CA-8

    Diensten geleverd voor opdrachten in Raleigh

    Dezelfde wereldwijde dienstencatalogus, gescoped op de regulatoire en operationele context van de Triangle.

    Zie ook:Penetratietest in North Carolina

    Waarom organisaties in Raleigh kiezen voor HackersHub

    HackersHub heeft zijn hoofdkantoor in Amsterdam en geen kantoor in North Carolina. Dat zeggen we meteen, omdat het leveringsmodel meer bepaalt dan een lokaal adres. Externe, webapplicatie-, API- en cloudtests draaien op afstand vanuit ons lab in Amsterdam. Interne netwerktests lopen via een door de klant ingerichte jump host of een opgestuurde testappliance, of on-site wanneer de scope dat vereist. Fysieke intrusie, assumed-breach en volledige red team operaties omvatten reis van testers naar de Triangle. Scoping-calls, statusupdates en rapportbesprekingen worden gepland binnen de kantooruren van US Eastern. Elke opdracht wordt geleid door een benoemde tester; engagement lead Michael van Mameren (OSCP) scopet elke Triangle-opdracht persoonlijk, en het team is OSCP-, OSWE- en CREST-gecertificeerd. Rapporten mappen direct op de bewijscategorieën van NC DIT, NIST SP 800-53, HIPAA, SOC 2 en CMMC 2.0, en een senior scoping-call vindt binnen één werkdag plaats.

    Veelgestelde vragen: Raleigh

    Klaar om Uw Systemen te Beveiligen?

    Vraag een offerte aan voor uw penetratietestbehoeften.