Praktijkvalidatie - Gecontroleerd getest

Hertest

Cocoon controleert of eerder geconstateerde kwetsbaarheden daadwerkelijk zijn opgelost en of de genomen verbetermaatregelen in de praktijk standhouden.

  • Gerichte verificatie van eerder gevonden kwetsbaarheden, uitgevoerd binnen vooraf afgestemde kaders
  • Vergelijking met de bevindingen uit de oorspronkelijke test
  • Rapportage met een heldere status per bevinding: opgelost, deels opgelost of nog open

Wat is een hertest?

Een hertest is een gerichte, eenmalige verificatie van kwetsbaarheden die Cocoon eerder heeft vastgesteld in een specifieke test, zoals een fysieke penetratietest, Red Teaming of een Mystery Visit. In plaats van de hele beveiliging opnieuw te onderzoeken, toetst Cocoon of de destijds geconstateerde bevindingen daadwerkelijk zijn verholpen en of de genomen maatregelen in de praktijk werken.

De dienst is relevant voor organisaties die na een eerdere test verbetermaatregelen hebben doorgevoerd en willen weten of die maatregelen ook echt effect hebben, bijvoorbeeld voorafgaand aan een audit, na afronding van een verbeterplan, of als onderbouwing richting management of toezichthouder dat eerdere bevindingen zijn gesloten.

Hertest Cocoon

Hoe werkt een fysieke penetratietest bij Cocoon

Bij veel alternatieven wordt “opgelost” aangenomen zodra een maatregel op papier is doorgevoerd, zonder dat opnieuw wordt getest of hij ook werkt. Cocoon test daarom altijd opnieuw in de praktijk, met dezelfde scherpte als de oorspronkelijke test.

Ook een hertest doorloopt onze vaste opzet, gericht op de eerder geconstateerde bevindingen. In de voorbereiding bepalen we samen welke bevindingen worden geverifieerd en welke verbetermaatregelen inmiddels zijn doorgevoerd, zoals aangescherpte toegangsprocedures, technische voorzieningen of aanvullende training. Tijdens de uitvoering proberen onze auditors opnieuw toegang te krijgen via dezelfde of vergelijkbare aanvalsscenario’s als in de oorspronkelijke test, en toetsen ze of medewerkers afwijkend gedrag herkennen, protocollen correct toepassen en verdachte situaties actief melden.

Waar relevant beoordelen we ook of fysieke beveiligingsmaatregelen aansluiten op het digitale beveiligingsbeleid, en of beide elkaar effectief versterken. Zo ontstaat niet alleen een antwoord op de vraag of een specifieke kwetsbaarheid is gedicht, maar ook inzicht in de volwassenheid van de beveiligingsorganisatie als geheel.

Alle bevindingen worden vastgelegd en direct vergeleken met de resultaten van de oorspronkelijke test. U ontvangt een rapportage waarin de gerealiseerde verbeteringen, resterende aandachtspunten en eventuele nieuwe risico’s overzichtelijk zijn weergegeven.

Waarom kiezen voor Cocoon

Voor Cocoon is een hertest het objectieve sluitstuk van een verbetertraject: niet aannemen dat een maatregel werkt, maar het aantonen. Wij beoordelen geen eigen geleverde beveiligingsmaatregelen, wat onze bevindingen objectief maakt. Waar mogelijk voert hetzelfde team dat de oorspronkelijke test uitvoerde ook de hertest uit, zodat de vergelijking eerlijk en onderbouwd is.

Een eenmalige test geeft een momentopname. Een hertest laat zien of die momentopname beklijft.

Vanuit de uitkomsten van een hertest bepalen we graag samen de vervolgstap: resterende bevindingen gericht oppakken, of overstappen op een periodieke penetratietest zodra de basis op orde is.

  • Onafhankelijke validatie, los van geleverde beveiligingssystemen
  • Zelfde team en scenario's als de oorspronkelijke test, voor een eerlijke vergelijking
  • Objectieve onderbouwing voor management, klanten of toezichthouders

Let op: vanuit de NIS 2 en Algemene Beveiligingseisen voor Rijksoverheidsopdrachten (ABRO) wordt het daadwerkelijk testen van de beveiligingsmaatregel vereist. 

Het uitvoeren van een hertest helpt met de eisen vanuit NIS 2 en de ABRO.

Cocoon werkt voor gerenommeerde beursgenoteerde bedrijven in profit- en non-profitomgevingen, referenties op aanvraag.

Veelgestelde vragen

  • Wat kost een hertest?

    De kosten van een hertest liggen doorgaans lager dan die van de oorspronkelijke test, omdat de scope beperkt is tot de eerder geconstateerde bevindingen. Na een korte intake ontvangt u een offerte op maat.

  • Hoe lang na de oorspronkelijke test kan een hertest plaatsvinden?

    Dat hangt af van hoe snel de verbetermaatregelen zijn doorgevoerd, doorgaans enkele weken tot enkele maanden na de oorspronkelijke test. Te vroeg testen heeft weinig zin als maatregelen nog niet volledig zijn ingevoerd.

  • Is een hertest legaal?

    Ja. Een hertest wordt uitsluitend uitgevoerd met schriftelijke toestemming van de opdrachtgever, binnen vooraf afgestemde Rules of Engagement. Deze kaders worden voorafgaand aan de hertest opnieuw bevestigd.

  • Wat is het verschil tussen een hertest en een periodieke penetratietest?

    Een hertest is een eenmalige verificatie van eerder gevonden kwetsbaarheden uit één specifieke test, om te controleren of verbetermaatregelen daadwerkelijk werken. Een periodieke penetratietest is breder: een terugkerende cyclus van volledige tests, ongeacht eerdere bevindingen, gericht op structurele validatie in plaats van verificatie van één eerder rapport.

  • Voert hetzelfde team de hertest uit als de oorspronkelijke test?

    Waar mogelijk wel. Dat maakt de vergelijking met de oorspronkelijke bevindingen scherper en voorkomt dat kennis over uw organisatie en eerdere scenario’s verloren gaat.

  • Wat gebeurt er als bevindingen nog niet zijn opgelost?

    Dat wordt gewoon zo gerapporteerd. Een hertest is geen herkansing maar een objectieve meting: u krijgt een eerlijk beeld van wat is opgelost, wat gedeeltelijk is opgelost en wat nog aandacht vraagt.

  • Kan een hertest ook na een test van een andere partij worden uitgevoerd?

    Ja, mits de oorspronkelijke bevindingen en rapportage beschikbaar zijn. Cocoon toetst dan of de destijds geconstateerde kwetsbaarheden zijn verholpen, ook als de eerste test niet door Cocoon is uitgevoerd.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren