Penetratietest varianten
Een penetratietest valt uit te voeren op diverse objecten en vanuit verschillende perspectieven. Hieronder worden de meest voorkomende penetratietesten toegelicht.
- Infrastructuur penetratietest
Geschikt voor organisaties die inzicht willen verkrijgen in de weerbaarheid van systemen die vanuit een intern of extern perspectief te bereiken zijn. Externe systemen zijn systemen die vanaf het internet te bereiken zijn, interne systemen zijn systemen die zich in een datacenter of in een kantoor bevinden. Een onderdeel van het interne perspectief kan tevens het testen van WiFi verbindingen zijn.
Met name geschikt voor organisaties met een Windows omgeving. Het doel van een interne penetratietest is om kwetsbaarheden en risico’s inzichtelijk te maken en het verkrijgen van hoge rechten op de aanwezige systemen.
Een scenario gebaseerde penetratietest om inzicht te krijgen in de weerbaarheid van een (moderne) werkplekplek. Het doel is om op het lokale systeem de hoogst haalbare rechten te verkrijgen.
Het focus van een cloud penetratiest ligt op het identificeren in kwetsbaarheden en risico’s ten aanzien Identity en Data. De klasieke firewall in een cloud omgeving is verplaatst naar de Identity laag. Kwetsbaarheden in MFA, Conditional Access, uitgelekte secrets en wachtwoorden kan voor aanzienlijke risico’s zorgen.
- Applicatie penetratietest
Tijdens een applicatie penetratietest geeft ilionx inzicht in risico’s en kwetsbaarheden in bijvoorbeeld web applicaties, API’s, desktop applicaties en mobiele applicaties. ilionx voert tevens applicatie penetratietesten uit in het kader van de jaarlijkse DigiD audit.
Met een OT penetratietest voert ilionx zorgvuldige testen uit om inzicht te geven in kwetsbaarheden en risico’s binnen een OT omgeving. Het vereist een andere aanpak vergeleken met een penetratietest op een IT omgeving. Systemen in een OT omgeving hebben beperkte tolerantie voor downtime en vereisen kennis van zowel cybersecurity als OT.