Onafhankelijk platform voor cybersecurity in Nederland

Social engineering testen

Vind de juiste specialist voor een social engineering test. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

aanbieders
11

en nog 8 aanbieders

Vergelijk 11 aanbieders

Gratis en vrijblijvend. Privacyverklaring.

Wat is Social engineering testen?

Test de menselijke factor in je beveiliging met realistische phishing-, vishing- en smishing-simulaties.

Een social engineering test laat een ethisch onderzoeker de menselijke en fysieke kant van je beveiliging aanvallen: iemand belt je servicedesk onder een valse hoedanigheid, loopt mee door de tourniquet, meldt zich als monteur bij de receptie of laat een USB-stick achter in de kantine. Je toetst daarmee niet je firewall maar je procedures en het gedrag van je mensen, en je ziet hoe ver iemand komt richting serverruimte, werkplekken of papieren dossiers.

Een pentester aan het werk in een vergaderruimte bij een klant

Aanbieders van social engineering testen

11 aanbieders

Aanbieders van social engineering testen. Kies een aanbieder om details te tonen.
AanbiederPlaatsIBgids-scoreDetails
Premium partners
DeepCallsZwitserlandPremium partner
Overige aanbieders
AwaretrainNijmegenNog niet beoordeeld
CerberosUdenhoutNog niet beoordeeld
Cyber Cloud B.V.BleskensgraafNog niet beoordeeld
CybernextHardenbergNog niet beoordeeld
InjexionNog niet beoordeeld
Networking4AllUtrechtNog niet beoordeeld
Nullbyte B.V.WijchenNog niet beoordeeld
Bekijk alle 11 aanbieders

Volledige aankoopgids volgt binnenkort

De gids zet op een rij wat een social engineering test kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.

Zo werkt aanvragen

Gratis en vrijblijvend, voor een social engineering test.

Offerte aanvragen
  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 11 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Veelgestelde vragen

Over social engineering testen. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.

Wat kost een social engineering test?

Gepubliceerde vaste pakketten lopen van rond €1.900 voor OSINT, een phishingaanval en fysieke post tot rond €5.000 voor een volledige fysieke en online simulatie met een bezoek door een acteur. Voor een fysieke test van één kantoor, ongeveer drie dagen werk, zien we bedragen rond $4.800. Grotere trajecten met meer campagnes en doelgroepen komen al snel boven $10.000. De meeste aanbieders publiceren geen prijslijst, dus vraag twee of drie offertes op met dezelfde scope.

Waarom lopen offertes zo ver uiteen?

Omdat de prijs bijna volledig uit uren bestaat. Het werk wordt vaak gedaan door dezelfde ethisch hackers die ook pentests doen, tegen vergelijkbare tarieven van €125 tot €250 per uur, ofwel €1.000 tot €2.000 per dag. Vraag na of voorbereiding, reistijd en rapportage in dat tarief zitten. Vergelijk daarom niet op eindbedrag maar op het aantal scenario's en het aantal dagen op locatie, en vraag welke van de twee grondslagen de aanbieder hanteert.

Hoe lang duurt het en wat moet ik zelf regelen?

Reken op enkele weken van intake tot rapport. Zelf lever je een schriftelijke opdracht van iemand die bevoegd is die te geven, een afgebakende scope met adressen en tijdvensters, een noodcontact dat tijdens het hele testvenster bereikbaar is, en afspraken over wat absoluut niet mag: geen inbraakschade, geen productieomgeving, geen situaties die een aanhouding uitlokken. Spreek ook af wie er wel op de hoogte is; meestal zijn dat enkele bestuurders en de beveiligingsverantwoordelijke.

Mag dit zomaar van de ondernemingsraad?

Betrek de OR vooraf. Artikel 27 WOR geeft de ondernemingsraad instemmingsrecht bij regelingen over het verwerken en beschermen van persoonsgegevens van medewerkers en bij voorzieningen gericht op waarneming of controle van aanwezigheid, gedrag of prestaties. Een terugkerend testprogramma dat op groepsniveau gedrag meet valt daar redelijkerwijs onder, een eenmalige toets op een gebouw minder snel. Instemming vragen kost weinig en voorkomt dat de uitkomst intern wordt weggezet als een hinderlaag.

Hoe zit het met de AVG en persoonsgegevens van medewerkers?

Tijdens een test worden onvermijdelijk persoonsgegevens verwerkt: namen uit OSINT, wie welke deur opende, wie de beller doorverbond. Werk daarom met dataminimalisatie, rapporteer op groeps- en procesniveau in plaats van per persoon, en leg vast dat de uitkomst niet gebruikt wordt om individuele medewerkers te sanctioneren. Spreek een bewaartermijn af voor foto's en opnames en leg de verwerkersrol van de aanbieder vast.

Wat is een get-out-of-jail letter en heb ik die nodig?

Ja. Dat is de schriftelijke machtiging die de testers bij zich dragen en waarmee ze kunnen aantonen dat ze in opdracht handelen, met daarin de scope, de periode, de handtekening van de opdrachtgever en een telefoonnummer dat ter plekke geverifieerd kan worden. Serieuze aanbieders voeren fysieke tests alleen uit met schriftelijke toestemming en vastgelegde spelregels (rules of engagement).

Wat mis je als je alleen phishing test?

Phishing meet één kanaal en test vooral of iemand klikt. Een social engineering test meet of je verificatieprocedure standhoudt als er een mens tegenover staat die druk uitoefent, autoriteit claimt of gewoon vriendelijk meeloopt. De maatregelen die eruit komen zijn ook anders: geen mailfilter, maar een aangescherpt bezoekersproces, een verificatiescript voor de helpdesk en clear desk-afspraken.

Offerte aanvragen

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)