IBgidsNL

Red Teaming

Vind de juiste specialist voor een red team test. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

  • Voorkom dat je onnodig te veel betaalt
  • Vergelijk gespecialiseerde aanbieders
  • Alleen geverifieerde aanbieders

Een greep uit onze aanbieders van red team testen

Waarom Red Teaming vergelijken via IBgids?

De beste match voor jouw situatie

Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.

De beste prijs-kwaliteitverhouding

De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.

Kiezen op aantoonbare expertise

Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.

Red Teaming
Meer weten over deze oplossing? Bekijk praktische uitleg, aandachtspunten en vervolgstappen. Lees de aankoopgids

Wat houdt Red Teaming in?

Test of je organisatie een realistische cyberaanval kan detecteren, stoppen en erop reageren -- via technische, fysieke en social engineering vectoren.

Bij red teaming laat je een team van ethische aanvallers een realistische aanval op je organisatie nabootsen, met een concreet doel zoals toegang tot je klantendatabase of je Active Directory. Anders dan bij een pentest wordt niet gezocht naar zoveel mogelijk kwetsbaarheden, maar naar één werkende aanvalsroute door techniek, mensen en processen heen. Je zet het in als je basis al op orde is en je wilt weten of je detectie en response in de praktijk werken, of als een toezichthouder zoals DNB een test verplicht stelt.

Van aanvraag naar passende offertes in 3 stappen

  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan de aanbieders van deze dienst, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Red Teaming aanbieders

Geverifieerde specialisten voor red team testen op IBgidsNL

8 aanbieders
  1. #1 Surelock B.V. 90/100

    Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 9,0
  2. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 9,6
  3. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 8,2
  4. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 8,9
  5. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 9,2
    Expertise 10,0
    Klantervaring 0,0
  6. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0
  7. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 7,0
    Expertise 5,0
    Klantervaring 0,0
  8. Scores per factor (0 tot 10)

    Verifieerbaarheid 3,3
    Ervaring 3,0
    Expertise 10,0
    Klantervaring 0,0

Alles weten voor je aankoopbeslissing?

Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een red team test eerlijk naast elkaar legt.

Lees alles over Red Teaming

Veelgestelde vragen over red team testen

Wat kost red teaming eigenlijk?

Voor een volledig red team assessment moet je in Nederland rekenen op ongeveer €25.000 tot €60.000. Komen er fysieke toegangstests en uitgebreide social engineering bij, dan loopt dat op richting €100.000. Een TIBER-NL-test voor een financiële instelling zit in een andere orde van grootte en start rond €150.000. Vrijwel geen enkele aanbieder publiceert vaste tarieven; je krijgt altijd een offerte na een scopinggesprek.

Hoe lang duurt zo'n traject?

Een regulier red team assessment duurt 4 tot 12 weken van voorbereiding tot eindrapport, waarbij de actieve aanvalsfase daar een deel van is. Een gerichte assumed breach kan in 2 tot 4 weken. Een TIBER-NL- of DORA TLPT-traject duurt 3 tot 9 maanden, omdat er een aparte threat intelligence-fase en een verplichte afsluitfase in zitten.

Wat is het verschil met een pentest?

Een pentest zoekt zoveel mogelijk kwetsbaarheden binnen een afgebakende scope, bijvoorbeeld één webapplicatie. Red teaming werkt naar een doel toe en gebruikt daarvoor alle routes: techniek, phishing, fysieke toegang. Een pentest test je systemen, red teaming test je organisatie inclusief je detectie en response. Een pentest is daardoor ook fors goedkoper.

Wanneer ben je er klaar voor?

Als je al pentest, patchmanagement en logging op orde hebt en je een team of dienst hebt die alerts opvolgt. Zonder detectiecapaciteit is de uitkomst voorspelbaar: het red team komt binnen en niemand merkt het. Dan levert een pentest of een assumed breach meer op voor minder geld.

Wat moet je zelf regelen voordat het start?

Je hebt een klein white team nodig dat op de hoogte is en de test bewaakt, meestal de CISO plus een of twee mensen. Verder schriftelijke toestemming van de directie, duidelijke afspraken over wat buiten scope blijft zoals productieverstoring of specifieke systemen, en een noodstopprocedure. Je blue team blijft juist onwetend, want dat is het hele punt.

Wat is purple teaming en heb je dat nodig?

Bij purple teaming werken de aanvallers en je eigen verdedigers samen in plaats van tegen elkaar, waarbij aanvalstechnieken open worden uitgevoerd en je direct ziet welke wel en niet gedetecteerd worden. Het wordt vaak als afsluitende fase aan een red team toegevoegd om de geleerde lessen meteen om te zetten in detectieregels. Onder DORA TLPT is zo'n gezamenlijke afsluitfase onderdeel van het traject. Voor losse purple teaming zijn geen betrouwbare prijsindicaties publiek.