redCS is een zelfstandige praktijk voor offensieve beveiliging, penetratietesten en kwetsbaarheidsonderzoek. Kwetsbaarheden worden blootgelegd waar ze pijn doen in techniek, mens, data en bedrijfscontinuïteit.
Geen afvinklijstjes of zware consultancytaal. Elke opdracht sluit aan op techniek, risicoprofiel en bedrijfscontext. Het doel van een pentest is het vinden van harde bevindingen, waar direct iets mee gedaan kan worden.
Voor alle diensten geldt: als klant behoudt u de regie over het gebruik van externe API's en AI-hulpmiddelen. Verwerking gebeurt standaard lokaal, bijvoorbeeld met een lokale LLM. Wanneer externe diensten nodig zijn, gebeurt dat met door u aangeleverde API-sleutels of na duidelijke afspraak.
Webapplicaties, API's, mobiele apps, cloudomgevingen en interne en externe infrastructuur. Bij voorkeur met broncode. Bevindingen worden handmatig gevalideerd en waar relevant voorzien van HTTP-verzoeken, PoC-code of configuratievoorbeelden.
OWASP-kennisVerificatie van eerder gerapporteerde bevindingen, ook wanneer de oorspronkelijke pentest door een andere partij is uitgevoerd. Gericht op herstel binnen de afgesproken bevindingen, niet op een nieuwe volledige pentest.
HerstelverificatieRealistische, doelgerichte aanvallen op techniek, processen en medewerkers.
MITRE ATT&CKPhishingcampagnes, pretexting en fysieke tests. De menselijke factor is vaak de zwakste schakel en tegelijk de beste plek om te versterken.
BewustwordingHandmatige broncodeanalyse en kwetsbaarheidsonderzoek, gericht op exploiteerbaarheid, designfouten en echte impact. Waar nodig inclusief PoC en herstelrichting.
OSCE3-gecertificeerdBeoordelingen van cloudaccounts, servers, IAM, netwerk- en containerconfiguraties. Gericht op concrete misconfiguraties, onnodige toegang en routes naar gevoelige systemen.
Configuratie en toegangBeveiligingsonderzoek rond IoT-apparaten en industriële omgevingen, met praktische OT-programmeerervaring als basis om systemen, logica en risico's sneller te begrijpen.
OT-programmeringDreigingsmodellering, prioriteren van bevindingen en begeleiding bij herstel. Direct herstelwerk kan apart worden afgesproken als meerwerk.
StrategieEen pentest is geen afvinkpunt. Het is technisch onderzoek rond onderzoeksvragen: de hoofddoelen van de test. OWASP Top 10 en vergelijkbare lijsten kunnen helpen, maar vervangen geen onderzoek. Een pentest is een tijdsopname, geen vinkje dat iets goed of fout is.
De start ligt bij scope, architectuur, onderzoeksvragen, doelen en risicotolerantie. Geen aannames; eerst moet scherp zijn wat er op het spel staat en welke vragen de test moet beantwoorden.
Geautomatiseerde scanners leveren signalen. Handmatig onderzoek bepaalt wat echt exploiteerbaar is en waar de impact zit. Nieuwe sporen worden alleen gevolgd zolang ze binnen scope passen.
Een kwetsbaarheid telt pas wanneer de impact aantoonbaar is. Exploitatie gebeurt gecontroleerd; bij twijfel over scope of risico volgt eerst afstemming.
Geen PDF die in een la verdwijnt. Bevindingen worden geprioriteerd, onderbouwd en voorzien van herstelrichting of hints. De rapportage beschrijft wat op dat moment is vastgesteld.
Een eenmalige pentest, een red-teamingtraject of periodieke begeleiding. Eerst wordt scherp wat er speelt. Daarna volgt pas wat nodig is.
redCS is gevestigd in Nederland en werkt voor organisaties die directe technische hulp nodig hebben zonder groot bureau eromheen. Heldere communicatie, technische diepgang en no-nonsenseadvies, zonder theater.