Praktijkvalidatie - Gecontroleerd getest
Red Teaming
Cocoon zet een team van specialisten in om vanuit een aanvallende positie te testen of uw fysieke beveiliging, processen en mensen een serieuze tegenstander daadwerkelijk tegenhouden.
- Realistische aanvalssimulatie op gebouwen, terreinen en processen, uitgevoerd binnen vooraf afgestemde kaders
- Beschikbaar in twee vormen, white box en black box, passend bij uw dreigingsprofiel
- Rapportage met concrete, prioriteitsgerichte verbetermaatregelen
Wat is Red Teaming?
Red Teaming is een realistische aanvalssimulatie waarbij Cocoon zich gedraagt als een serieuze tegenstander om te toetsen of de fysieke beveiliging, procedures en medewerkers van een organisatie in de praktijk standhouden. Een team van specialisten probeert vanuit een aanvallende positie specifieke te beschermen belangen te bereiken, binnen vooraf afgesproken kaders.
De dienst is bedoeld voor organisaties met kritieke processen, high-risk omgevingen of gevoelige informatie, zoals industrie, kritieke infrastructuur en organisaties met OT-omgevingen. Cocoon voert Red Teaming uit vanuit fysiek perspectief, niet als cyberaanvalssimulatie, en zet het in wanneer een organisatie wil weten of haar beveiliging ook standhoudt tegen een vastberaden, goed voorbereide tegenstander.

Hoe werkt Red Teaming bij Cocoon
Bij veel alternatieven wordt Red Teaming vooral ingezet als cyberoefening, met fysieke toegang als bijzaak. Cocoon draait dat om: fysieke intrusie, menselijk gedrag en procedures staan centraal, aangevuld waar relevant met andere aanvalspaden. Zo ontstaat een realistisch beeld van hoe een tegenstander uw organisatie daadwerkelijk zou benaderen.
Cocoon werkt in vier vaste fasen.
Cocoon biedt Red Teaming op twee niveaus, afhankelijk van hoeveel voorkennis uw organisatie vooraf deelt.
Bij white box Red Teaming deelt u vooraf informatie over systemen, protocollen en te beschermen belangen. Een team van meerdere specialisten met uiteenlopende disciplines werkt vanuit een aanvallende positie binnen die scherp afgebakende scope. Deze vorm is gericht en beheerst, en geschikt wanneer u specifieke zones, systemen of scenario’s wilt laten toetsen. U ontvangt een uitgebreide rapportage met dashboard, en bij acute kwetsbaarheden desgewenst direct een tussentijdse melding.
Bij black box Red Teaming krijgt ons team vooraf geen of minimale informatie, vergelijkbaar met een aanvaller die uw organisatie niet van binnenuit kent. Dat vraagt een uitgebreidere voorbereiding, waaronder eigen observatie en onderzoek, en kan gepaard gaan met de inzet van meerdere teams tegelijk. Tussentijdse evaluatiemomenten houden het traject beheerst, ook al is de aanpak minder voorspelbaar. Dit is de meest realistische vorm van Red Teaming, en de beste graadmeter voor hoe uw organisatie standhoudt tegen een onbekende tegenstander.
Na uitvoering volgt, ongeacht de gekozen vorm, een debriefing met de betrokkenen. Dat geeft direct inzicht in wat er gebeurde en waarom, nog voordat het volledige rapport er is. Tot slot ontvangt u een uitgebreide rapportage met bevindingen, bewijslast en concrete, prioriteitsgerichte verbetermaatregelen.
Waarom kiezen voor Cocoon
Voor Cocoon is Red Teaming het meest uitgebreide instrument binnen een breder verbetertraject: het laat zien hoe uw organisatie standhoudt wanneer meerdere lagen van beveiliging tegelijk onder druk komen te staan. Wij beoordelen geen eigen geleverde beveiligingsmaatregelen, wat onze bevindingen objectief maakt. Ons team combineert specialisten met uiteenlopende disciplines en jarenlange ervaring met high-risk omgevingen.
- Ervaring met high-risk scenario’s en kritieke infrastructuur
- Multidisciplinair team, samengesteld per opdracht
- Twee vormen, white box en black box, passend bij uw dreigingsprofiel
Let op: vanuit de NIS 2 en Algemene Beveiligingseisen voor Rijksoverheidsopdrachten (ABRO) wordt het daadwerkelijk testen van de beveiligingsmaatregel vereist.
Red Teaming helpt met de eisen vanuit NIS 2 en de ABRO.
Cocoon werkt voor gerenommeerde beursgenoteerde bedrijven in profit- en non-profitomgevingen, referenties op aanvraag.
Veelgestelde vragen
Wat kost Red Teaming?
De kosten van Red Teaming worden per traject begroot en zijn afhankelijk van de scope, het aantal specialisten en de gekozen vorm, white box of black box. Na de intake ontvangt u een begroting op maat, afgestemd op uw dreigingsprofiel en te beschermen belangen.
Hoe lang duurt een Red Teaming traject?
Een Red Teaming traject duurt doorgaans enkele weken tot maanden, afhankelijk van de gekozen vorm. Een black box traject vraagt meer voorbereidingstijd dan white box, omdat ons team eerst zelf informatie moet verzamelen.
Is Red Teaming legaal?
Ja. Red Teaming wordt uitsluitend uitgevoerd met schriftelijke toestemming van de opdrachtgever, binnen vooraf vastgelegde Rules of Engagement en spelregels. Deze kaders borgen dat het traject rechtmatig en beheerst verloopt.
Wat is het verschil tussen white box en black box Red Teaming?
Bij white box Red Teaming deelt u vooraf informatie over systemen en protocollen, waardoor de test gerichter verloopt. Bij black box Red Teaming krijgt ons team vooraf geen of minimale informatie, vergelijkbaar met een aanvaller die uw organisatie niet van binnenuit kent. Dat vraagt meer voorbereidingstijd, maar levert de meest realistische simulatie op.
Wat is het verschil tussen Red Teaming en een fysieke penetratietest?
Een fysieke penetratietest richt zich op specifieke onderdelen van uw beveiliging, uitgevoerd door één auditor of een klein team. Red Teaming gaat breder: meerdere specialisten werken vanuit een aanvallende positie langs meerdere aanvalspaden tegelijk, gericht op het daadwerkelijk bereiken van specifieke te beschermen belangen.
Verstoort Red Teaming de dagelijkse bedrijfsvoering?
Nee. Ook bij Red Teaming gelden vooraf afgesproken spelregels die verstoring van uw organisatie voorkomen en de toegestane impact begrenzen. Cocoon werkt gecontroleerd en proportioneel, ongeacht de gekozen vorm.
Is Red Teaming hetzelfde als cyber red teaming?
Nee, niet per definitie. Veel partijen gebruiken red teaming vooral voor cyberaanvalssimulaties. Cocoon voert fysieke Red Teaming uit: onze specialisten werken vanuit een aanvallende positie tegen gebouwen, terreinen en processen, niet primair tegen IT-systemen.