Onafhankelijk platform voor cybersecurity in Nederland

Red Teaming

Vind de juiste specialist voor een red team test. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

aanbieders
9

en nog 6 aanbieders

Vergelijk aanbieders

Gratis en vrijblijvend. Privacyverklaring.

Wat is Red Teaming?

Test of je organisatie een realistische cyberaanval kan detecteren, stoppen en erop reageren -- via technische, fysieke en social engineering vectoren.

Bij red teaming laat je een team van ethische aanvallers een realistische aanval op je organisatie nabootsen, met een concreet doel zoals toegang tot je klantendatabase of je Active Directory. Anders dan bij een pentest wordt niet gezocht naar zoveel mogelijk kwetsbaarheden, maar naar één werkende aanvalsroute door techniek, mensen en processen heen.

Een pentester aan het werk in een vergaderruimte bij een klant

Aanbieders van red team testen

9 aanbieders

Aanbieders van red team testen. Kies een aanbieder om details te tonen.
AanbiederPlaatsIBgids-scoreDetails
Access42 B.V.LeusdenNog niet beoordeeld
Hackurity.IoRotterdamNog niet beoordeeld
InjexionNog niet beoordeeld
Nullbyte B.V.WijchenNog niet beoordeeld
Pentrox B.V.AmsterdamNog niet beoordeeld
RootsecAlmereNog niet beoordeeld
Surelock B.V.WoerdenNog niet beoordeeld
ThreatLabsUtrechtNog niet beoordeeld
Bekijk alle 9 aanbieders

Volledige aankoopgids volgt binnenkort

De gids zet op een rij wat een red team test kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.

Zo werkt aanvragen

Gratis en vrijblijvend, voor een red team test.

Offerte aanvragen
  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan de aanbieders van deze dienst, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Veelgestelde vragen

Over red team testen. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.

Wat kost red teaming eigenlijk?

Voor een volledig red team assessment noemen Nederlandse en buitenlandse marktoverzichten bedragen tussen €10.000 en €50.000; reken voor de referentie in deze gids op €20.000 tot €40.000, gelijk aan 10 tot 20 dagen van een senior tester. Komen er fysieke toegangstests en uitgebreide social engineering bij, dan loopt dat verder op. Een TIBER-NL- of DORA TLPT-test zit in een andere orde van grootte, omdat er een apart dreigingsonderzoek, een aanvalsfase van minimaal 12 weken en een verplichte afsluitfase bij horen. Vrijwel geen aanbieder publiceert vaste tarieven; je krijgt een offerte na een scopinggesprek.

Hoe lang duurt zo'n traject?

Een regulier red team assessment duurt van voorbereiding tot eindrapport doorgaans enkele weken tot een paar maanden, waarvan de actieve aanvalsfase een deel is. Een assumed breach is korter, omdat de inbraakfase vervalt. Een TIBER-NL- of DORA TLPT-traject duurt een half jaar of langer: het dreigingsonderzoek duurt doorgaans ongeveer 4 weken, de aanvalsfase minimaal 12 weken, en binnen 10 weken daarna volgen de replay en purple teaming.

Wat is het verschil met een pentest?

Een pentest zoekt zoveel mogelijk kwetsbaarheden binnen een afgebakende scope, bijvoorbeeld één webapplicatie. Red teaming werkt naar een doel toe en gebruikt daarvoor alle routes: techniek, phishing, fysieke toegang. Een pentest test je systemen, red teaming test je organisatie inclusief je detectie en response. Een pentest is daardoor ook fors goedkoper.

Wanneer ben je er klaar voor?

Als je al pentest, patchmanagement en logging op orde hebt en je een team of dienst hebt die alerts opvolgt. Zonder detectiecapaciteit is de uitkomst voorspelbaar: het red team komt binnen en niemand merkt het. Dan levert een pentest of een assumed breach meer op voor minder geld.

Wat moet je zelf regelen voordat het start?

Je hebt een kleine witte groep nodig (het white team) dat op de hoogte is en de test bewaakt, meestal de CISO plus een of twee mensen. Verder schriftelijke toestemming van de directie, duidelijke afspraken over wat buiten scope blijft zoals productieverstoring of specifieke systemen, en een noodstopprocedure. Je blue team blijft juist onwetend, want dat is het hele punt.

Wat is purple teaming en heb je dat nodig?

Bij purple teaming werken de aanvallers en je eigen verdedigers samen in plaats van tegen elkaar, waarbij aanvalstechnieken open worden uitgevoerd en je direct ziet welke wel en niet gedetecteerd worden. Het wordt vaak als afsluitende fase aan een red team toegevoegd om de geleerde lessen meteen om te zetten in detectieregels. Onder DORA TLPT is zo'n gezamenlijke afsluitfase onderdeel van het traject. Voor losse purple teaming zijn geen betrouwbare prijsindicaties publiek.

Offerte aanvragen

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)