SecureBlock
Alle diensten

Netwerkpenetratietesten vanuit het perspectief van de aanvaller.

Enumeratie van het externe aanvalsoppervlak, ontdekking van interne hosts, aanvallen op referenties, laterale beweging en segmentatiecontroles — end-to-end infrastructuurdekking.

Bekijk een voorbeeldrapport
PTES-methodologieIntern en extern bereikSegmentatie gevalideerd
Wat wij testen

Volledige dekking, handmatig getest.

Elke beoordeling wordt geleid door een OSCP- of CREST-gecertificeerde tester — niet door een scanner met een mens die de uitvoer controleert.

Externe aanvalsoppervlakkartering

Volledige enumeratie van met internet verbonden services: open poorten, serviceversies, blootgestelde beheerinterfaces en subdomain-aanvalsoppervlak.

Service- en versie-exploitatie

Identificeer verouderde serviceversies met bekende CVE's en valideer uitbuitbaarheid onder uw werkelijke patchniveau en configuratie.

Aanvallen op referenties en laterale beweging

Wachtwoordspraying, credential stuffing, Kerberoasting, pass-the-hash en laterale bewegingspaden in kaart gebracht over het interne netwerk.

Validatie van segmentatie en firewall

Verifieer dat netwerkzones geïsoleerd zijn zoals bedoeld — testen of een inbreuk in één segment uw kroonjuwelen in een ander segment kan bereiken.

Methodologie

Hoe wij de opdracht uitvoeren.

Een gestructureerd proces dat eindigt met een rapport dat u direct aan uw auditor kunt overhandigen.

1
Verkenning

Passieve OSINT en actieve scanning om het volledige externe aanvalsoppervlak in kaart te brengen vóór enige exploitatiepogingen.

2
Kwetsbaarheidsidentificatie

Poortscan, service-fingerprint, CVE-kruisverwijzing en misconfiguratiemetingen over alle hosts in scope.

3
Exploitatie

Handmatige exploitatie van bevestigde kwetsbaarheden — geen valse positieven van alleen geautomatiseerde scanners.

4
Post-exploitatie

Laterale beweging, privilege-escalatie, proofs of concept voor gegevensextractie en simulatie van domeinoverheersing.

Voorbeeldbevindingen

Het soort problemen dat wij vinden.

Echte bevindingstypes uit eerdere opdrachten — titels en doelen geanonimiseerd.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Platform

Bevindingen verschijnen live — niet in een PDF drie weken later.

Elk bevestigd probleem gaat direct in het platform op het moment dat het gedocumenteerd is. Uw team houdt de status bij, communiceert rechtstreeks met de tester en exporteert bewijsmateriaal zonder te wachten tot de opdracht is gesloten.

Live bevindingen tijdens het testen — Problemen verschijnen zodra ze bevestigd zijn — geen batchlevering aan het einde.
Directe chat met de tester — Reageer op een bevinding en de tester die deze heeft geschreven, antwoordt.
Bewijsexport op aanvraag — Één klik voor SOC 2-, ISO 27001-, PCI- en HIPAA-bewijspakketten.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In uitvoering
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalOpen
0215 JanDomain admin achieved via Kerberoast + weak passwordhighHertest aangevraagd
0316 JanProduction VLAN reachable from guest WiFi segmentmediumOplossing geverifieerd
Veelgestelde vragen

Vragen over deze dienst.

Nog niet zeker? Stel uw vraag aan een engineer via de chat — niet aan een verkoopmedewerker.

Beide zijn beschikbaar. Externe tests gaan uit van een internetaanvaller. Interne tests beginnen vanuit een voet aan de grond binnen uw netwerk (VPN-toegang of ter plaatse).

Weet waar u staat voordat uw auditor dat doet.