IT-infrastructuur pentesten (bedrijfsnetwerk / cloud)

Wist je dat een hacker de totale controle van jullie bedrijf kan overnemen als er zelfs maar één klein gaatje zit in een medewerkersaccount? Laat ons jullie hele IT-infrastructuur testen via een pentest om dit te voorkomen.

Wat is een pentest?

Bij een pentest gaan ethical hackers op zoek naar kwetsbaarheden en zwakke plekken in de beveiliging van een IT-systeem. Met zo’n pentest heb je als organisatie meteen inzicht in waar het bij jou kan misgaan. Uiteraard hoort bij een pentest ook dat we aanbevelingen doen om de beveiliging te verbeteren. Zo kun je jullie gevoelige informatie beschermen tegen cyberaanvallen.

Lees hier hoe zo’n pentest verloopt in 3 overzichtelijke stappen.

Bescherm je IT-infrastructuur met een infrastructuur pentest

Een infrastructuur pentest wordt ook wel een ‘assume compromise’ genoemd. We kijken hierbij naar jullie netwerk vanuit het perspectief van een hacker die bijvoorbeeld door phishing toegang heeft gekregen tot een medewerkersaccount.

We scannen het netwerk en beantwoorden vragen zoals: ‘Kunnen we domain admin worden?’ en ‘Kunnen we andere systemen uitbuiten om bijvoorbeeld backups over te nemen?’. We onderzoeken alle systemen binnen het netwerk, van Active Directory, tot toegankelijke logging servers, backup servers en cloud diensten.

IT pentest om hack te voorkomen

Bescherm je IT-infrastructuur met een infrastructuur pentest

Een infrastructuur pentest wordt ook wel een ‘assume compromise’ genoemd. We kijken hierbij naar jullie netwerk vanuit het perspectief van een hacker die bijvoorbeeld door phishing toegang heeft gekregen tot een medewerkersaccount.

We scannen het netwerk en beantwoorden vragen zoals: ‘Kunnen we domain admin worden?’ en ‘Kunnen we andere systemen uitbuiten om bijvoorbeeld backups over te nemen?’. We onderzoeken alle systemen binnen het netwerk, van Active Directory, tot toegankelijke logging servers, backup servers en cloud diensten.

IT pentest om hack te voorkomen

De moeite waard! Een hacker heeft immers maar één zwak plekje nodig om jullie hele IT-infrastructuur over te nemen.

Wat mogen we voor jullie doen?

We kunnen jullie IT-infrastructuur op verschillende manieren testen. Welk scenario past bij jullie?

Blackbox pentest

Je geeft ons toegang tot jullie netwerk, maar verder geef je ons geen informatie of credentials. Met zo’n blackbox pentest simuleren we het binnendringen van jullie netwerk.

Greybox pentest

We werken vanuit de toegang van een standaardmedewerker. Van hieruit proberen we verder te komen. Met een greybox pentest simuleren we een succesvolle phishingactie.

Whitebox pentest

Bij een whitebox pentest geef je ons zoveel mogelijk informatie over en toegang tot het netwerk. Wij gaan aan het werk om van binnenuit zoveel mogelijk kwetsbaarheden te vinden.

Timebox pentest

Is er weinig tijd? Dan is een timebox pentest een handige optie. Daarbij doen we een blackbox, greybox of whitebox pentest in beperkte tijd. In die korte tijd proberen we zoveel mogelijk kwetsbaarheden te vinden. We laten je weten wat we wel en niet hebben getest en wat de uitkomsten zijn.

Is het tijd om alle gaten op te sporen en te dichten?

Ga met ons in gesprek. Wij adviseren je wat voor test je nodig hebt: wil je bijvoorbeeld het hele netwerk laten testen of een speciaal subnet of specifieke systemen? We spreken elkaar hopelijk snel!