Intrudertesten: een must have voor jouw organisatie

28/06/2021

Misschien heb je er wel eens van gehoord: intrudertesten, mystery guest bezoeken of red-teaming. Allemaal vergelijkbare instrument. Het is een methode die al decennialang wordt gebruikt om beveiliging (van organisaties) sterker te maken. Deze blog haalt jou over om intrudertesten uit te laten voeren bij jouw organisatie.   

Maar eerst: wat is het?

Een intrudertest is een methode die in de 19e eeuw voor het eerst werd gebruikt door het leger. Doormiddel van intrudertesten testten militaire eenheden elkaar op kwetsbaarheden. Tegenwoordig wordt deze maatregel ook toegepast op organisaties. Het doel van intrudertesten bij organisaties is het achterhalen van kwetsbaarheden op het gebied van beveiliging. Dit wordt gedaan door de organisatie ongezien binnen proberen te dringen.

AVAQ voert intrudertesten uit bij organisaties (ondernemers en publieke gebouwen) met als doel om kwetsbaarheden op het gebied van fysieke beveiliging inzichtelijk te maken. Door informatie te verzamelen proberen we ongezien een organisatie binnen te dringen en/of informatie of bedrijfseigendommen weg te nemen. Hierbij maken wij onder andere gebruik van de volgende technieken:

  • Locatiebezoek (observatie): door de locatie te bezoeken en gedragingen van medewerkers te observeren stellen we vast wat voor type personen de organisatie doorgaans bezoeken, zodat wij tijdens de intrudertesten een soortgelijke benadering kunnen inzetten;
  • OSINT: deze afkorting staat voor Open Source Intelligence. Via open bronnen proberen wij informatie over de organisatie te verzamelen;
  • Voice-phishing: wij proberen informatie te verkrijgen door met een smoes naar de organisatie te bellen;
  • Spoofing: met vervalste e-mailadressen of telefoonnummers proberen wij medewerkers informatie door te laten geven of een bepaalde actie uit te laten voeren.
Intrudertesten

Dit levert intrudertesten op voor jouw organisatie

Na afloop van de intrudertesten worden de bevindingen in kaart gebracht. Op basis van deze bevindingen kunnen passende maatregelen worden geïmplementeerd, zodat de bedrijfsveiligheid in jouw organisatie kan worden verbeterd. Daarnaast kunnen de uitkomsten worden besproken met de betrokken medewerkers om zo het bewustzijn te vergroten. Door het uit laten voeren van intrudertesten kom je er achter of de huidige geïmplementeerde maatregelen in de organisatie effectief zijn. Moeten er naar aanleiding van de bevindingen aanpassingen worden gedaan in de beveiliging? Dan helpt AVAQ graag bij het opstellen en implementeren van een passend beveiligingsplan voor jouw organisatie.

AVAQ is specialist in het uitvoeren van intrudertesten en het opstellen en implementeren van beveiligingsplannen. Neem voor vragen of meer informatie vrijblijvend contact met ons op.

Actueel

Meer avaq actueel

De Europese Dag van de Privacy

28/01/2023

Vandaag, 28 januari, is het de dag van de privacy. De dag waar we even […]

Lees meer

Daniël de Jong nieuw bestuurslid Vereniging Beveiligingsprofessionals Nederland (VBN)

23/01/2023

Op dinsdag 17 januari is Daniël de Jong toegetreden tot het bestuur van Vereniging Beveiligingsprofessionals […]

Lees meer