Security improvement - training
Advanced X-Ray Trainingen
Cocoon traint scanstraatoperators om verdachte en verboden voorwerpen daadwerkelijk te herkennen op röntgenbeelden.
- Praktijktraining met echt trainingsmateriaal in de scanstraat zelf
- Verbreding van het referentiekader voor verdachte objecten en explosieven
- Inclusief fouilleerprocedures en de juiste procedure bij een vondst
Advanced X-Ray Trainingen bij Cocoon
Advanced X-Ray Trainingen zijn praktijkgerichte trainingen voor medewerkers die werken met scanstraatapparatuur. Deelnemers verdiepen hun kennis van het werken met de X-ray/scanstraat, breiden hun referentiekader uit voor het herkennen van (delen van) verdachte of verboden voorwerpen en explosieven, en krijgen inzicht in mogelijke modus operandi van kwaadwillenden.
Daarnaast komen fouilleerprocedures, bijzondere situaties en grijze gebieden zoals kunststof wapens aan bod, evenals de juiste procedure bij het aantreffen van een verdacht voorwerp, inclusief de inzet van parketpolitie. De docenten nemen echt trainingsmateriaal mee waarmee cursisten leren hoe explosieven en andere verdachte voorwerpen daadwerkelijk zijn opgebouwd, gevolgd door praktijktraining met deze voorwerpen in de scanstraat zelf.
Het resultaat is een breder en scherper referentiekader voor het herkennen van verdachte objecten op röntgenbeelden, beter inzicht in de werkwijze van kwaadwillenden, en zekerheid over de juiste procedure bij een vondst, inclusief situational awareness en security questioning tijdens de controle zelf.

Voor wie is deze training bedoeld?
De training is bedoeld voor scanstraatoperators en beveiligingsmedewerkers die X-ray-apparatuur bedienen, doorgaans op locaties met een verplichte veiligheidscontrole zoals rechtbanken en beveiligde gebouwen. Dit is een ander werkveld dan luchtvaart- of vrachtbeveiliging: voor die sectoren gelden eigen, wettelijk verplichte opleidingen zoals BAST en Controleur X-Ray, waar Cocoon’s training geen vervanging van is.
Advanced X-Ray Trainingen worden vaak ingezet bij nieuwe scanstraatoperators, bij twijfel over de scherpte van bestaande medewerkers, of als periodieke opfrissing zodat het referentiekader actueel blijft.
Waarom kiezen voor Cocoon
Cocoon werkt met echt trainingsmateriaal in plaats van uitsluitend theorie of foto’s: deelnemers zien en herkennen hoe verdachte voorwerpen daadwerkelijk zijn opgebouwd, en oefenen vervolgens met deze voorwerpen in de scanstraat zelf. Dat maakt het referentiekader concreet in plaats van abstract.
Een beeld herkennen op een foto is iets anders dan het herkennen onder tijdsdruk, met een rij wachtenden achter de scanstraat.
Advanced X-Ray Trainingen combineert goed met Bombrieven Herkennen, zodat post- en scanstraatprocedures op elkaar aansluiten binnen dezelfde organisatie.
- Training met echt trainingsmateriaal, niet alleen theorie of afbeeldingen
- Praktijktraining direct in de eigen scanstraat
- Aandacht voor grijze gebieden en de juiste procedure bij een vondst, inclusief parketpolitie
Praktijkvoorbeeld: zo werkt de training in de praktijk
In de basistraining scanstraat/gevaarsbeheersing verdiepen deelnemers hun kennis eerst door elkaar te “redteamen”: zij proberen zelf verdachte voorwerpen langs elkaar te smokkelen. Vervolgens wordt in de middag geoefend met daadwerkelijke verdachte en verboden voorwerpen in de scanstraat, gevolgd door training in houding en gedrag bij escalatie.
Veelgestelde vragen
Wat is een fysieke penetratietest?
Een fysieke penetratietest is een gecontroleerde poging om zonder toestemming toegang te krijgen tot een gebouw, afdeling, systeem of vertrouwelijke informatie. De test wordt uitgevoerd door getrainde specialisten die werken vanuit een realistisch daderprofiel, binnen vooraf vastgelegde kaders en in afstemming met de opdrachtgever. Het doel is niet om medewerkers te betrappen, maar om kwetsbaarheden in toegangscontrole, procedures en menselijk gedrag zichtbaar te maken voordat een echte aanvaller dat doet.
Wat is het verschil tussen een fysieke pentest en een red team?
Een fysieke penetratietest richt zich op een specifiek doel: kan iemand een gebouw, ruimte of systeem binnenkomen? Een red team is breder en complexer. Daarbij simuleert een multidisciplinair team een volledige aanvalsketen, inclusief voorbereiding, observatie, social engineering, fysieke intrusie en het bereiken van te beschermen belangen zoals kritieke systemen of vertrouwelijke informatie. Een red team geeft een realistischer beeld van hoe een gemotiveerde en voorbereide tegenstander te werk gaat. Een fysieke pentest is een gerichte toets van een specifiek onderdeel van de beveiliging.
Wat is een mystery visit bij beveiliging?
Een mystery visit is een laagdrempelige praktijktoets waarbij een onbekende bezoeker controleert of beveiligingsprocedures daadwerkelijk worden nageleefd. Denk aan: wordt er gevraagd om legitimatie, wordt de bezoeker begeleid, reageert de receptie adequaat op ongebruikelijke situaties? Een mystery visit richt zich op het eerste aanspreekpunt en de zichtbare procedures. Het is een toegankelijke eerste stap in het toetsen van fysieke beveiliging en wordt vaak gecombineerd met een bredere audit of penetratietest.
Wat is social engineering en hoe wordt dat getest?
Social engineering is het manipuleren van mensen om toegang te verkrijgen tot gebouwen, systemen of informatie, zonder gebruik te maken van technische middelen. Aanvallers maken gebruik van vertrouwen, gezag, behulpzaamheid of tijdsdruk om medewerkers te bewegen tot handelingen die zij bij bewust nadenken niet zouden uitvoeren. Cocoon test social engineering via realistische scenario’s: impersonatie van monteurs of auditors, pretextgesprekken, tailgating en authority spoofing. De bevindingen tonen aan hoe ver een voorbereide aanvaller in de praktijk komt en waar awareness en procedures verbetering behoeven.
Wat is het verschil tussen een audit en een fysieke penetratietest?
Een audit beoordeelt of beveiligingsmaatregelen aanwezig en gedocumenteerd zijn. Een fysieke penetratietest toetst of die maatregelen daadwerkelijk standhouden wanneer iemand ze onder druk zet. Een audit geeft een oordeel over beleid en opzet. Een pentest geeft bewijs over werking en effectiviteit. Beide zijn waardevol, maar ze beantwoorden een andere vraag. Organisaties die uitsluitend auditen, weten of ze maatregelen hebben. Organisaties die ook testen, weten of die maatregelen werken.
Is een fysieke penetratietest legaal?
Ja, een fysieke penetratietest is legaal wanneer deze wordt uitgevoerd met expliciete toestemming van de bevoegde opdrachtgever. Cocoon werkt altijd op basis van een schriftelijke opdracht, vastgelegde doelstellingen en heldere Rules of Engagement. Daarin staat wat wel en niet is toegestaan, welke locaties en scenario’s worden getoetst en hoe wordt omgegaan met eventuele incidenten. Medewerkers van Cocoon beschikken tijdens een test over juridische vrijwaring die specifiek voor die opdracht is opgesteld. Zonder die documentatie wordt geen test uitgevoerd.
Hoe voorkomt Cocoon verstoring van de bedrijfsvoering tijdens een test?
Elke opdracht wordt vooraf zorgvuldig afgestemd op de bedrijfscontext van de opdrachtgever. In de Rules of Engagement worden grenzen vastgelegd: welke tijdvensters gelden, welke afdelingen of processen buiten scope vallen, hoe wordt gehandeld als een situatie dreigt te escaleren en wie het aanspreekpunt is bij onvoorziene omstandigheden. Cocoon werkt gestructureerd en proportioneel. Het doel is inzicht, niet verstoring. In de praktijk merkt de organisatie weinig van een lopende test, tenzij een medewerker actief contact opneemt met het aanspreekpunt.
Wie is er binnen de organisatie op de hoogte van een fysieke pentest?
Dat wordt vooraf bepaald in overleg met de opdrachtgever. In de meeste gevallen is een kleine kring van vertrouwde personen op de hoogte: de opdrachtgever zelf, een juridisch of compliance verantwoordelijke en eventueel de directie. Medewerkers zijn doorgaans niet op de hoogte, omdat dat de realiteitswaarde van de test direct verlaagt. Na afloop wordt de organisatie volledig gebriefd. Hoe de communicatie richting medewerkers verloopt, wordt in de rapportage- en opleveringsfase gezamenlijk bepaald.
Hoe lang duurt een fysieke penetratietest?
De doorlooptijd verschilt per type test en scope. Een gerichte mystery visit of inlooptest kan binnen een dag worden uitgevoerd. Een volledige fysieke penetratietest inclusief voorbereiding, observatie en uitvoering duurt doorgaans twee tot vijf dagen. Een red team traject, waarbij meerdere scenario’s en aanvalspaden worden onderzocht, beslaat vaak twee tot vier weken inclusief rapportage. De exacte planning wordt vastgesteld tijdens de intake, op basis van doelstellingen, locaties en gewenste realiteitswaarde.
Wat staat er in een rapportage van een fysieke penetratietest?
Een rapportage van Cocoon bevat een managementsamenvatting voor directie en bestuur, een gedetailleerd overzicht van bevindingen met bewijslast, een risico-inschatting per bevinding, een impactanalyse en concrete verbetermaatregelen. De nadruk ligt op praktische verbetering, niet op het optellen van fouten. Bevindingen worden altijd gekoppeld aan een aanbeveling. De rapportage is bruikbaar als onderbouwing richting toezichthouders, als input voor een verbeterplan en als nulmeting voor periodieke hertoetsing.
Wanneer is een fysieke penetratietest zinvol?
Een fysieke penetratietest is zinvol wanneer een organisatie wil weten of haar beveiligingsmaatregelen in de praktijk daadwerkelijk werken. Concrete aanleidingen zijn: na een beveiligingsinvestering die nog niet is gevalideerd, na een verhuizing of verbouwing, bij twijfel over de effectiviteit van beveiligingspersoneel of procedures, na een incident of bijna-incident, bij nieuwe wet- en regelgeving zoals NIS2 of de Wwke, of als periodieke validatie binnen een volwassen beveiligingsprogramma. Organisaties die wachten op een incident om te leren waar hun beveiliging faalt, betalen een hoge prijs voor die kennis.
Voldoet een fysieke penetratietest aan de eisen van NIS2 of de Wwke?
NIS2 en de Wet weerbaarheid kritieke entiteiten (Wwke) verplichten organisaties in kritieke sectoren tot aantoonbare beveiligingsmaatregelen en periodieke validatie van die maatregelen. Een fysieke penetratietest geeft invulling aan die validatieplicht: het toont aan dat beveiligingsmaatregelen niet alleen aanwezig zijn, maar ook daadwerkelijk effectief. De rapportage biedt concrete onderbouwing richting toezichthouders en bestuur. Cocoon kan de opzet van een test afstemmen op de specifieke eisen en scope van NIS2 of de Wwke, inclusief de koppeling met een risicoanalyse en weerbaarheidsplan.
Voor welke organisaties is fysieke beveiliging testen relevant?
Fysieke penetratietesten zijn relevant voor elke organisatie die werkt met gevoelige informatie, kritieke processen of waardevolle assets die beschermd moeten worden tegen ongeautoriseerde toegang. In het bijzonder geldt dit voor organisaties in de vitale infrastructuur (energie, water, transport, zorg), overheidsorganisaties, financiele instellingen, industriele omgevingen met OT-systemen, zorgorganisaties, datacenters en bedrijven die werken met gerubriceerde of vertrouwelijke informatie. Ook voor organisaties met een open, publiek toegankelijke omgeving zijn testen waardevol, juist omdat de drempel voor ongeautoriseerde toegang daar lager is.
Wat kosten de Advanced X-Ray Trainingen?
De kosten hangen af van de groepsgrootte, de duur en de beschikbaarheid van uw eigen scanstraat voor de praktijkoefening. Na een korte intake ontvangt u een offerte op maat.
Vervangt deze training de verplichte BAST- of Controleur X-Ray-opleiding?
Nee. Die opleidingen zijn wettelijk verplicht voor luchtvaart- en vrachtbeveiliging en vallen buiten het aanbod van Cocoon. Advanced X-Ray Trainingen is bedoeld voor scanstraatoperators bij rechtbanken en beveiligde gebouwen.
Wordt er echt geoefend met verdachte voorwerpen?
Ja. Docenten nemen echt trainingsmateriaal mee, waaronder namaak-explosieven en verdachte voorwerpen, en de praktijkoefening vindt plaats in de eigen scanstraat.
Is er een certificaat verbonden aan de training?
Cocoon richt de training in eerste plaats op praktische toepassing binnen uw eigen organisatie, niet op een externe certificering.
Voor wie is de training geschikt?
Voor scanstraatoperators en beveiligingsmedewerkers die X-ray-apparatuur bedienen, doorgaans op locaties met een verplichte veiligheidscontrole zoals rechtbanken en beveiligde gebouwen.
Wat is het verschil tussen Advanced X-Ray Trainingen en Bombrieven Herkennen?
Advanced X-Ray Trainingen richt zich op het herkennen van verdachte objecten op röntgenbeelden in de scanstraat. Bombrieven Herkennen richt zich op de fysieke en gedragsmatige kenmerken van verdachte poststukken, vaak zonder scanapparatuur. Beide sluiten inhoudelijk op elkaar aan.