Direct naar inhoud

Diensten

Vijf opdrachttypen,
één consultant.

Elke dienst is gedefinieerd aan de hand van de beslissing die u moet nemen, niet aan de hand van een methode of toolset.

01

Kwetsbaarhedenonderzoek (pentesting)

Vraagstuk

U heeft een webapplicatie, een intern netwerk, een cloudomgeving of een mobiele app, en u wilt een eerlijk beeld van wat een aanvaller daarmee kan — een technisch rapport dat u direct aan het team kunt geven dat het oplost.

Aanpak

De scope wordt schriftelijk afgebakend op het specifieke systeem. De meeste pentesten duren één tot drie weken actief testen plus een week rapportage. Kritieke bevindingen worden gedeeld op de dag dat ze worden gevonden, zodat ze direct verholpen kunnen worden.

Oplevering

  • Bestuurssamenvatting (één pagina)
  • Technisch rapport met reproduceerbare stappen
  • Aanbevelingen geprioriteerd op uitbuitbaarheid, niet enkel op CVSS
  • Hertest van opgeloste bevindingen binnen 60 dagen, inbegrepen

Doorlooptijd

Twee tot vijf weken, afhankelijk van de scope.

Wanneer geschikt

U weet welk systeem ertoe doet en u wilt snel en zonder omhaal een onafhankelijk technisch oordeel.

02

Red team & adversary emulation

Vraagstuk

U heeft volwassen beveiliging en wilt weten hoe die standhoudt tegen een tegenstander die al binnen is. Assumed-breach, doelgericht, beoordeeld tegen zowel preventieve als detectiecontroles.

Aanpak

Start met een intentiegesprek: welke actor bootsen we na, wat is succes en wat gebeurt er als uw blauwe team ons opmerkt. Een operatie van vier tot acht weken, in een tempo waarin uw SOC tijdens de activiteit leert, niet alleen uit het rapport.

Oplevering

  • Scopingdocument en Rules of Engagement
  • Wekelijkse statusupdates tijdens actieve fasen
  • Volledig kill-chain-verhaal met tijdsgestempelde artefacten
  • Detectieregels (Sigma / KQL / Splunk) voor elke gebruikte techniek
  • Gezamenlijke debriefing met het blauwe team

Doorlooptijd

Vier tot acht weken.

Wanneer geschikt

Uw beveiligingsprogramma is voorbij de basis en u wilt weten hoe het presteert tegen een realistisch dreigingsprofiel.

03

Beveiligingsarchitectuur-review

Vraagstuk

U staat op het punt een grote ontwerpbeslissing te nemen — een nieuwe cloudregio, identiteitsconsolidatie, een zero-trust-uitrol — en wilt een tweede paar ogen vóór het budget wordt vastgelegd. Of u heeft een omgeving overgenomen en wilt weten waar die zwak is.

Aanpak

Documentatiereview en twee tot vier werksessies met de verantwoordelijke engineers. Ik beoordeel wat u werkelijk heeft, niet een referentiearchitectuur. De oplevering is een beknopt, gemotiveerd rapport: wat staat, wat kraakt, wat te veranderen en in welke volgorde.

Oplevering

  • Schriftelijke architectuurreview (20–40 pagina's)
  • Geprioriteerde verbeterbacklog
  • Doelarchitectuur-diagram (indien nuttig; niet standaard)
  • Bestuurssamenvatting

Doorlooptijd

Twee tot vier weken.

Wanneer geschikt

U hecht meer waarde aan een mening dan aan een kader, en u wilt iemand die zich schriftelijk durft vast te leggen.

04

SOC-ontwerp & -opbouw

Vraagstuk

U bouwt een eigen Security Operations Center op, of u herziet er een dat uit zijn voegen is gegroeid. U wilt een ontwerp dat de komende drie jaar houdt, niet de volgende toolvernieuwing.

Aanpak

Advies gestoeld op het zelf end-to-end ontwerpen en draaien van een SOC-platform — een ATT&CK-gemapte detectiestack met 700+ regels en geautomatiseerde triage. Ik werk met uw team aan detectiedekking, toolrationalisatie, bemensing en piketstructuur. Ik verkoop geen producten en ontvang geen verwijsvergoedingen.

Oplevering

  • Document met doelorganisatiemodel
  • Detectiedekkingskaart op basis van MITRE ATT&CK
  • Aanbeveling voor toolrationalisatie, leveranciersneutraal onderbouwd
  • Voorstel voor bemensing en piketdienst

Doorlooptijd

Vier tot acht weken.

Wanneer geschikt

U doet een meerjarige investering en wilt een onafhankelijk oordeel vóór u zich vastlegt.

05

Incidentrespons-retainer

Vraagstuk

U wilt een bekende responder op oproepbasis, vertrouwd met uw omgeving, die binnen het eerste half uur van een incident toegevoegde waarde heeft — niet de eerste dagen bezig is met toegang regelen.

Aanpak

Een maandelijkse retainer voor onboarding (toegang, runbook-review, jaarlijkse tabletop), gegarandeerde reactietijden en een vooraf afgesproken tarief voor incidentwerk. Retainerkosten worden verrekend met incidentwerk binnen hetzelfde jaar.

Oplevering

  • Retainer-overeenkomst met concrete SLA's
  • Tijdens onboarding gevalideerde toegang en tooling
  • Jaarlijkse tabletop-oefening
  • Tijdens een incident: coördinatie, containmentadvies en schriftelijke nazorg

Doorlooptijd

Minimaal twaalf maanden, verlengbaar.

Wanneer geschikt

Een eigen IR-team is niet te rechtvaardigen, maar een incident is geen hypothetische vraag meer.

Niet zeker welke dienst past?

Een gesprek van 30 minuten is genoeg om dat te bepalen. Ben ik niet de juiste consultant voor uw situatie, dan zeg ik dat.