Overslaan naar hoofdinhoud

The S-Unit

Van pentesting naar red teaming. Wat verandert er in je rol en werkwijze?

Pentesting VS Red Teaming. Wat verandert er in je rol en werkwijze

Pentesting draait om het vinden van kwetsbaarheden. Maar een goede pentester is nog niet automatisch een goede red teamer. 

Werk je als pentester en wil je doorgroeien naar red teaming? Of wil je als organisatie een red team opzetten? Dan is het belangrijk om het verschil goed te begrijpen. In deze blog ontdek je wat red teaming onderscheidt van pentesting en welke vaardigheden je daarvoor nodig hebt.

Pentesting VS Red Teaming

Als pentester identificeer je kwetsbaarheden binnen een afgebakende scope en tijd. Volgens NIST SP 800-115 ontdek, verifieer en rapporteer je beveiligingslekken, zodat een organisatie dit kan verbeteren.  

Red teaming heeft die kaders ook, maar de benadering is anders. Als red teamer neem je de rol van een echte aanvaller aan en werk je toe naar een concreet doel, zoals toegang tot data of administratorrechten. Je test niet alleen techniek, maar ook mensen en processen. Met frameworks zoals MITRE ATT&CK en TIBER-EU kies je de weg van de minste weerstand en combineer je technieken zoals social engineering, initial access en lateral movement om kleine kwetsbaarheden uit te bouwen tot een succesvolle aanval. 

Van techniek naar operationeel denken

Nu je het verschil begrijpt, wordt ook duidelijk dat red teaming een andere manier van denken vraagt. De focus verschuift van techniek naar operatie. Als red teamer volg je een realistisch aanvalspad en stuur je continu bij op basis van de situatie. Je vraagt jezelf steeds af: brengt deze stap mij dichter bij mijn doel, hoe groot is de kans op detectie en is dit het juiste moment om door te zetten? 

Waar je als pentester vaak direct exploiteert, kies je als red teamer er juist soms bewust voor om níét toe te slaan. Dat voelt in het begin tegenstrijdig, maar daar zit het verschil tussen een technische test en een realistische aanval. 

Uitvoerder & adviseur

Bij Red Teaming lopen trajecten langer door en raken ze meerdere lagen binnen de organisatie. Daarmee verschuift je rol deels van uitvoerder naar adviseur. Je hebt sterke communicatieve vaardigheden nodig om verwachtingen te managen en effectief te schakelen met verschillende stakeholders. Tegelijk moet je helder kunnen communiceren zonder je volledige aanpak prijs te geven.  

Werken met OPSEC-contstraints

In een pentest gebruik je vaak bekende tooling en methodieken. In red teaming werkt dat anders. Alles wat je doet kan worden gezien. Daarom moet je continu nadenken over hoe jouw acties worden gelogd en welke detectiemechanismen dit oppikken. Je leert tooling aanpassen en alternatieven zoeken om onder de radar te blijven. Aanpassingsvermogen is hierbij een must. 

Minimale toegang, maximale creativiteit

Ired teaming start je vaak met minimale toegang tot een omgeving. Dat vraagt om een andere aanpak: je werkt in kleine stappen, redeneert logisch en gaat creatief om met wat je wél hebt. De focus verschuift van losse technieken naar het combineren van mogelijkheden tot een werkbaar aanvalspad. Daarmee ontwikkel je essentiële skills zoals creativiteit, probleemoplossend vermogen, analytisch denken en doorzettingsvermogen. 

Hoe groei je door naar red teaming?

Wil je de stap maken van pentester naar red teamer? Dan ligt de focus dus niet alleen op nieuwe technieken, maar vooral op hoe je denkt en werkt. Begrijp waarom je iets doet in plaats van alleen hoe, doorgrond je tooling en blijf continu kijken naar het grotere geheel en je einddoel.  

Tijdens de 3-daagse training ‘Red Teaming for pentesters’ op OrangeCon (1–3 juni) leer je hoe je een complete red team operatie opzet en uitvoert. Welke aanvalspaden kies je? Welke tooling zet je wanneer in? En hoe bouw je persistentie op en blijf je onder de radar? Lees hier meer.