SecureBlock
Alle diensten

Tegenstander-simulatie die uw detectie test, niet alleen uw verdediging.

Volledige kill-chain-oefeningen die echte dreigingsactoren modelleren — initiële toegang, laterale beweging, persistentie en doelrealisatie — met MITRE ATT&CK-mapping en rapportage van detectiehiaten.

Bekijk een voorbeeldrapport
MITRE ATT&CK in kaart gebrachtVolledige kill-chain-dekkingPurple team-nabesprekingsoptie
Wat wij testen

Volledige dekking, handmatig getest.

Elke beoordeling wordt geleid door een OSCP- of CREST-gecertificeerde tester — niet door een scanner met een mens die de uitvoer controleert.

Meerfasige aanvalssimulatie

Een realistische aanvalscampagne van initiële toegang (phishing, externe exploitatie) via laterale beweging, privilege-escalatie tot doelrealisatie.

C2-infrastructuur en ontwijking

Aangepaste command-and-control-infrastructuur die de TTP's simuleert van specifieke dreigingsactorgroepen die relevant zijn voor uw sector en dreigingsmodel.

Analyse van detectie- en responshiaten

Elke uitgevoerde actie wordt gelogd met tijdstempels en MITRE ATT&CK-techniek-ID's — uw blue team een gedetailleerde kaart gevend van wat wel en niet is gedetecteerd.

Purple team-nabesprekingsoptie

Gezamenlijke nabesprekingssessie waarbij het red team het blue team door elke techniek leidt, detecties valideert en waarschuwingshiaten samen in realtime sluit.

Methodologie

Hoe wij de opdracht uitvoeren.

Een gestructureerd proces dat eindigt met een rapport dat u direct aan uw auditor kunt overhandigen.

1
Dreigingsmodellering

Definieer het dreigingsactorprofiel, doelstellingen (kroonjuwelen), engagementregels en systemen buiten scope.

2
Initiële toegang

Probeer toegang te krijgen via de gedefinieerde aanvalsvectoren: spear-phishing, externe kwetsbaarheidsexploitatie of fysieke toegang zoals overeengekomen.

3
Persistentie en laterale beweging

Persistentie opbouwen, lateraal bewegen, privileges escaleren en richting gedefinieerde doelstellingen werken terwijl detectie wordt vermeden.

4
Nabespreking en ATT&CK-mapping

Volledig tijdlijnrapport met elke techniek in kaart gebracht op MITRE ATT&CK, beoordeelde detecties en een geprioriteerde roadmap voor detectieverbetering.

Voorbeeldbevindingen

Het soort problemen dat wij vinden.

Echte bevindingstypes uit eerdere opdrachten — titels en doelen geanonimiseerd.

criticalCVSS 9.5SB-RT-001
Undetected lateral movement from phishing foothold to domain admin in 4 hours
corp.acme.local — full kill chainDay 3
Remediation — Implement EDR with process-level telemetry and lateral movement detection rules. Deploy honeypots in internal segments for early warning.
highCVSS 8.0SB-RT-002
C2 beacon active for 72 hours with zero SIEM alerts triggered
HTTPS C2 over port 443 — 12 beaconing endpointsDay 1
Remediation — Tune SIEM rules for beaconing patterns and JA3/JA3S fingerprinting. Enable DNS logging and analysis for C2 domain detection.
highCVSS 7.3SB-RT-003
EDR bypassed via process injection — no alert generated
svchost.exe — reflective DLL injectionDay 2
Remediation — Update EDR detection rules and validate coverage against MITRE T1055. Consider additional memory protection solutions.
Platform

Bevindingen verschijnen live — niet in een PDF drie weken later.

Elk bevestigd probleem gaat direct in het platform op het moment dat het gedocumenteerd is. Uw team houdt de status bij, communiceert rechtstreeks met de tester en exporteert bewijsmateriaal zonder te wachten tot de opdracht is gesloten.

Live bevindingen tijdens het testen — Problemen verschijnen zodra ze bevestigd zijn — geen batchlevering aan het einde.
Directe chat met de tester — Reageer op een bevinding en de tester die deze heeft geschreven, antwoordt.
Bewijsexport op aanvraag — Één klik voor SOC 2-, ISO 27001-, PCI- en HIPAA-bewijspakketten.
app.secureblock.io/projects/red-teaming/vulnerabilities
Projects/Acme Corp — Red Team Exercise
AC
Acme Corp — Red Team Exercise
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In uitvoering
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0116 JanUndetected lateral movement from phishing foothold to domain admin in 4 hourscriticalOpen
0214 JanC2 beacon active for 72 hours with zero SIEM alerts triggeredhighHertest aangevraagd
0315 JanEDR bypassed via process injection — no alert generatedhighOplossing geverifieerd
Veelgestelde vragen

Vragen over deze dienst.

Nog niet zeker? Stel uw vraag aan een engineer via de chat — niet aan een verkoopmedewerker.

Een pentest enumereert alle kwetsbaarheden in een gedefinieerd bereik. Een red team-oefening heeft een specifiek doel en test of uw beveiligingsteam een realistische aanvaller kan detecteren en stoppen.

Weet waar u staat voordat uw auditor dat doet.