Wat zijn Interne Netwerk Tests?
Een interne netwerk penetratietest simuleert het scenario waarin een aanvaller al toegang heeft tot uw interne netwerk. Dit kan een kwaadwillende medewerker zijn, een gecompromitteerd werkstation, of een aanvaller die de perimeter al heeft doorbroken.
Onze testers onderzoeken hoe ver een aanvaller kan komen binnen uw netwerk, welke gevoelige systemen bereikbaar zijn, en of privilege escalation naar domain admin mogelijk is.
Focus Gebieden
Active Directory
Misconfigurations, GPO weaknesses, Kerberoasting, Pass-the-Hash
Netwerk Segmentatie
VLAN hopping, firewall bypass, toegang tot gevoelige segmenten
Workstations
Lokale admin rechten, credential harvesting, endpoint security bypass
Database Servers
SQL injection, default credentials, data exfiltratie mogelijkheden
Aanvalsscenario's
Wij testen verschillende realistische scenario's:
Malicious Insider
Simulatie van een ontevreden medewerker met standaard gebruikersrechten die probeert toegang te krijgen tot gevoelige informatie of systemen.
Compromised Workstation
Wat kan een aanvaller bereiken vanaf een geïnfecteerd werkstation? We testen laterale beweging en privilege escalatie.
Physical Access
Aanvaller met fysieke toegang tot een netwerkpoort. Kan network access control worden omzeild?
Domain Takeover
Ultiem doel: kunnen we Domain Admin rechten verkrijgen? We documenteren het volledige aanvalspad.
De moderne security aanpak gaat ervan uit dat aanvallers uiteindelijk binnen zullen komen. Interne pentests helpen u voorbereid te zijn op dat scenario en de impact te minimaliseren.
Veelgestelde Vragen
Hoe krijgen jullie toegang tot ons interne netwerk?
We kunnen on-site werken vanaf uw locatie, of via een VPN-verbinding of een door u geplaatste laptop/VM. We bespreken de beste aanpak tijdens de intake.
Zijn onze gegevens veilig tijdens de test?
Ja. Hoewel we toegang kunnen krijgen tot gevoelige data om de impact aan te tonen, wordt deze nooit gekopieerd of opgeslagen. Alle bevindingen worden veilig gerapporteerd.
Wat als jullie kritieke kwetsbaarheden vinden?
Bij kritieke bevindingen nemen we direct contact op, zodat u snel kunt handelen. We wachten niet tot het eindrapport voor urgente zaken.