SecureBlock
Alle diensten

Meet uw menselijk risiconiveau voordat aanvallers het misbruiken.

Gerichte spear-phishing, MFA-vermoeidheid, vishing en pretextcampagnes — op toestemming gebaseerde oefeningen die uw blootstelling kwantificeren en uw team echte trainingsgegevens geven.

Bekijk een voorbeeldrapport
Altijd op toestemming gebaseerdOp rol gerichte campagnesBewustzijnsrapportage inbegrepen
Wat wij testen

Volledige dekking, handmatig getest.

Elke beoordeling wordt geleid door een OSCP- of CREST-gecertificeerde tester — niet door een scanner met een mens die de uitvoer controleert.

Gerichte spear-phishing

OSINT-gedreven campagnes op maat van uw medewerkers, rollen en actuele bedrijfsgebeurtenissen — op de manier waarop echte dreigingsactoren organisaties targeten, niet generieke massamailcampagnes.

MFA-vermoeidheid en pushmisbruik

Test of MFA-pushnotificatievermoeidheidsaanvallen slagen tegen uw medewerkersbestand, met responspercentages gesegmenteerd naar afdeling en rol.

Vishing (telefonische phishing)

Telefonische pretextscenario's — imitatie van de IT-helpdesk, leidinggevende fraude en leveranciersreferentie verzoeken — om de weerbaarheid van het spraakkanaal te testen.

Bewustzijnsmetrieken en rapportage

Klikpercentages, percentage ingevulde referenties en meldingspercentages gesegmenteerd naar afdeling en rol — bruikbare gegevens voor uw beveiligingsbewustzijnsprogramma.

Methodologie

Hoe wij de opdracht uitvoeren.

Een gestructureerd proces dat eindigt met een rapport dat u direct aan uw auditor kunt overhandigen.

1
Toestemming en afbakening

Engagementregels schriftelijk overeengekomen: doellijst, campagnetypen, start-/eindvenster en personen buiten scope.

2
OSINT en pretextontwikkeling

Bouw realistische pretexten vanuit publieke informatie: LinkedIn, bedrijfswebsite, persberichten en evenementenkalenders.

3
Campagne-uitvoering

Phishingrondes ingezet in gecontroleerde fasen. Realtime dashboard toont klik-, referentie- en meldingsmetrieken.

4
Nabespreking en trainingsgegevens

Volledig rapport met uitsplitsing per afdeling, scenario-recreaties en aanbevolen trainingsmateriaal.

Voorbeeldbevindingen

Het soort problemen dat wij vinden.

Echte bevindingstypes uit eerdere opdrachten — titels en doelen geanonimiseerd.

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
Platform

Bevindingen verschijnen live — niet in een PDF drie weken later.

Elk bevestigd probleem gaat direct in het platform op het moment dat het gedocumenteerd is. Uw team houdt de status bij, communiceert rechtstreeks met de tester en exporteert bewijsmateriaal zonder te wachten tot de opdracht is gesloten.

Live bevindingen tijdens het testen — Problemen verschijnen zodra ze bevestigd zijn — geen batchlevering aan het einde.
Directe chat met de tester — Reageer op een bevinding en de tester die deze heeft geschreven, antwoordt.
Bewijsexport op aanvraag — Één klik voor SOC 2-, ISO 27001-, PCI- en HIPAA-bewijspakketten.
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In uitvoering
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhighOpen
0214 JanHelpdesk reset password without verifying caller identityhighHertest aangevraagd
0321 JanMFA push fatigue accepted by 12% of targeted usersmediumOplossing geverifieerd
Veelgestelde vragen

Vragen over deze dienst.

Nog niet zeker? Stel uw vraag aan een engineer via de chat — niet aan een verkoopmedewerker.

Het senior management is geïnformeerd; individuele medewerkers niet, om realistische resultaten te garanderen. Na de test raden wij een transparantiecommunicatie aan.

Weet waar u staat voordat uw auditor dat doet.