Managed red team-dienst
Continue simulatie van een tegenstander. Uw aanvalsoppervlak staat niet stil. Uw testen ook niet.
Red team-trajecten op één moment in de tijd beantwoorden één vraag: hoe veilig was u op de dag waarop wij testten? Zestig dagen later is uw infrastructuur veranderd. Nieuwe systemen zijn uitgerold. Nieuwe inloggegevens zijn uitgegeven. Nieuwe kwetsbaarheden zijn gepubliceerd tegen uw technologiestack. Het antwoord dat u kreeg, is al achterhaald.
De Evaluris Managed Red Team Service levert continue simulatie van een tegenstander via gestructureerde maandelijkse testsprints, dedicated operatortoegang en een doorlopende bevindingencyclus die het tempo volgt waarin uw omgeving daadwerkelijk evolueert, niet het tempo dat een jaarlijks trajectschema toelaat.
Voor wie dit is bedoeld
De Managed Red Team Service is ontworpen voor organisaties die de vraag of zij testen voor offensieve beveiliging nodig hebben achter zich hebben gelaten, en zich nu richten op het handhaven van een securitypostuur die continu wordt gevalideerd in plaats van periodiek beoordeeld.
Financiële instellingen met mandaten van DORA, SAMA of CBUAE die continu bewijs van tests van operationele weerbaarheid vereisen.
Enterprises met actieve securityprogramma's waarin de CISO doorlopende zekerheid nodig heeft dat nieuwe infrastructuur, overnames en technologische wijzigingen geen exploiteerbare gaten hebben geïntroduceerd tussen jaarlijkse trajecten.
Organisaties die een intern red team opbouwen of versterken en een bewezen extern operatorframework, dedicated senior expertise en een gevestigde methodologie willen voordat zij interne capaciteit opzetten.
Securityprogramma's die verbetering in de tijd moeten aantonen, waarin het vermogen om eerdere bevindingen te hertesten, de effectiviteit van herstel te meten en detectieverbetering van maand tot maand te volgen een programma-eis is, geen extraatje.
Hoe de dienst werkt
Onboarding en baselinebeoordeling: elk managed red team-traject begint met een baselinebeoordeling van uw huidige postuur, kroonjuwelen geïdentificeerd, dreigingsmodel vastgesteld, securitystack gedocumenteerd en initiële aanvalsoppervlak in kaart gebracht. Deze baseline wordt de basis waartegen elke volgende sprint wordt gemeten.
Maandelijkse testsprints: elke maand voeren operators van Evaluris een gestructureerde testsprint uit tegen overeengekomen doelstellingen. De sprintscope wordt aan het begin van elke maand in overleg vastgesteld, zodat u het testen kunt richten op nieuwe infrastructuur, recente wijzigingen, specifieke risicogebieden of voortgezet najagen van eerdere bevindingen.
Continue oplevering van bevindingen: bevindingen worden continu opgeleverd zodra zij zijn gevalideerd, niet gebundeld in een kwartaalrapport. Uw securityteam heeft realtime zicht op wat operators vinden, zodat sneller herstel mogelijk is voordat nieuwe tests bovenop onopgeloste issues komen.
Dedicated operatortoegang: de managed dienst omvat directe toegang tot uw toegewezen Evaluris-operatorteam, geen generieke servicedesk. Securityvragen, het delen van dreigingsinformatie, consultatie over detection engineering en ad-hocbeoordelingsverzoeken worden afgehandeld door dezelfde operators die uw sprints uitvoeren.
Hertesten en hersteltracking: elke bevinding uit elke sprint wordt gevolgd tot geverifieerd herstel. Hertesten is in de dienst ingebouwd: operators bevestigen dat fixes effectief zijn voordat bevindingen worden gesloten, en produceren zo een doorlopend bewijsrecord van de verbetering van uw securityprogramma in de tijd.
Maandelijkse rapportage en kwartaalreview: maandelijkse sprintrapporten documenteren wat is getest, wat is gevonden en wat is gesloten. Kwartaalreviews op bedrijfsniveau beoordelen trends op programmaniveau, verbeteringspercentages van detectie, analyse van wijzigingen in het aanvalsoppervlak en strategische aanbevelingen voor de aandachtsgebieden van het volgende kwartaal.
Wat wij testen
- Nieuwe infrastructuur- en systeemuitrol
- Wijzigingen in de cloudomgeving en nieuwe service-uitrol
- Wijzigingen in Active Directory en identiteit (nieuwe accounts, beleidswijzigingen, nieuwe domeinen)
- Wijzigingen in webapplicaties en API's na uitrol
- Validatie van detection engineering, testen of nieuwe SIEM-regels en EDR-configuraties afgaan op echte technieken
- Social engineering-campagnes afgestemd op actuele dreigingsinformatie
- Beoordeling van paden via de supply chain en toegang van third parties
- Validatie van ransomwaregereedheid, testen of back-upsystemen, segmentatie en responseplaybooks standhouden tegen gesimuleerde encryptiecampagnes
Afstemming op compliance
| Framework | Vereiste |
|---|---|
| DORA Art. 25 & 26 | Doorlopend programma voor ICT-beveiligingstesten met gedocumenteerd bewijs |
| SAMA | Halfjaarlijkse cadans overschreden; continu bewijs van programmamaturiteit |
| CBUAE | Jaarlijks VAPT-bewijs continu geproduceerd in plaats van op één moment in de tijd |
| ISO 27001:2022 | Bewijs van continue verbetering voor technische beveiligingsmaatregelen van het ISMS |
| NIS2 Art. 21 | Doorlopende verplichtingen voor beveiligingstesten voor essentiële en belangrijke entiteiten |
Op te leveren stukken
Maandelijks
- Sprintbevindingenrapport, gevalideerde bevindingen uit de tests van de maand met CVSS-scoring en herstelrichtlijnen
- Update hersteltracking, status van alle openstaande bevindingen over alle sprints
- Wijzigingenlog van het aanvalsoppervlak, nieuwe assets, services en blootstellingspunten geïdentificeerd tijdens de sprint
Per kwartaal
- Beoordeling van programmamaturiteit, trend in detectieverbetering, trend in het aanvalsoppervlak en metrieken voor herstelsnelheid
- Strategische aanbevelingen, prioritaire aandachtsgebieden voor het volgende kwartaal op basis van dreigingsinformatie en waargenomen gaten
- Managementsamenvatting, narratief van de securitypostuur dat geschikt is voor het bestuur, met meetbare verbeteringsindicatoren
Doorlopend
- Onveranderlijk audittrail van het traject, volledig record van alle operatorhandelingen als bewijs voor de toezichthouder
- Hertestbevestigingen, geverifieerd herstelbewijs voor elke gesloten bevinding
- Dedicated operatortoegang, directe lijn naar uw toegewezen team gedurende het hele traject
SPECTER, continue autonome dekking
Vul beheerde red-teamsprints aan met autonome AI-validatie van aanvalspaden tussen operatorgeleide testcycli.
SPECTER verkennenKlaar om dit traject af te bakenen?
Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.