Physical Intrusion
De fysieke beveiliging van een organisatie heeft vaak zwakke plekken die direct leiden tot digitale risico's. Neo Security test fysieke beveiliging in de praktijk. Onze aanpak combineert de methodes van een inbreker met de denkwijze van een cyberaanvaller. We onderzoeken niet alleen óf we binnen kunnen komen, we proberen het ook daadwerkelijk en onderzoeken dan welke kritieke systemen we kunnen bereiken.
Een fysieke penetratietest is een test van de fysieke beveiliging van uw organisatie. Onze specialisten proberen, binnen vooraf afgesproken kaders, ongeautoriseerd toegang te krijgen tot uw locaties, zoals kantoren, productielocaties of datacenters. Hierbij testen we de effectiviteit van zowel technische maatregelen (sloten, alarmen, camera's) als organisatorische procedures en de alertheid van uw medewerkers.
“Recent zagen we bij een klant dat de achterdeur van een productielocatie op een kier werd gezet tijdens de rokerspauze. Helaas werd deze maar zelden weer gesloten. De technische security en het beleid waren op orde, maar deze gewoonte gooide roet in het eten. Via die deur was het een fluitje van een cent om spionageapparatuur aan te brengen in normaal afgesloten vergaderzalen.”
Benjamin Korper
CEO & Strategisch architect digitale weerbaarheid
Onze methodologie
1. Reconnaissance (vooronderzoek)
We starten met rustig observeren van uw locatie, uw medewerkers en uw procedures. We kijken naar leveranciers, rookplekken en toegangspunten.
2. Infiltratie
We testen scenario's zoals tailgating (meelopen), het gebruik van nep-badges, social engineering en technische bypasses.
3. Escalatie (impact vergroten)
Eenmaal binnen onderzoeken we wat er kan gebeuren: toegang tot serverruimtes, plaatsen van apparatuur en toegang tot netwerken.
4. Documentatie
We leggen alles vast met foto's, tijdstempels en duidelijke beschrijvingen als basis voor uw verbeterplan.
De link tussen fysiek en digitaal risico
Fysieke toegang is vaak de snelste weg naar een digitaal datalek. Eenmaal binnen kan een partij:
- Onbeveiligde netwerkaansluitingen gebruiken voor toegang tot het bedrijfsnetwerk
- Toegang krijgen tot computers die niet vergrendeld zijn
- Hardware (zoals keyloggers of netwerktaps) plaatsen op uw apparatuur
- Gevoelige documenten van bureaus of uit printers stelen
Waarschuwing
Fysieke securitytests kunnen confronterend zijn. Medewerkers kunnen schrikken als ze zien hoe makkelijk iemand binnen kan komen. Daarom zorgen wij na afloop voor heldere communicatie en – als u dat wilt – een korte training of awareness-sessie. Zo verandert schrik in verbetering.
Waarom Neo Security?
- Hybride expertise: fysiek & digitaal
Onze specialisten zijn security engineers die fysieke en digitale veiligheid als één geheel zien. We testen niet alleen of een deur opengaat, maar analyseren direct de digitale gevolgen van fysieke toegang.
- Ervaring met diverse fysieke omgevingen
We hebben ervaring met het testen van uiteenlopende omgevingen, van kantoren tot datacenters en industriële complexen. We begrijpen de specifieke risico's die bij deze locaties passen.
- Realistische maatwerkscenario's
Elk plan wordt op maat gemaakt op basis van de eigenschappen van uw organisatie en de bijbehorende dreigingen. We simuleren een scenario dat voor u relevant is, of dat nu uitgaat van een gelegenheidsdief of een gerichte bedrijfsspion.
- Discrete en professionele uitvoering
We opereren altijd binnen strikt afgesproken kaders (Rules of Engagement) en zorgen voor duidelijke en continue communicatie. Het doel is inzicht verschaffen zonder uw operationele processen te verstoren of schade te veroorzaken.
Test uw fysieke beveiliging met een realistische penetratietest. Neem contact op voor een vrijblijvend gesprek en breng uw risico's in kaart.
€ 3.750,-
Single location assessment
Wat we testen
Toegangscontrole
- • Sloten & Badges
- • Biometrische systemen
- • Mantrap bypass
- • Badge cloning
Surveillance
- • Camera blind spots
- • DVR toegang
- • Motion detection
- • Alarm systemen
Social Engineering
- • Tailgating
- • Impersonation
- • Dumpster diving
- • Clean desk policy
Digitale risico's
- • Rogue devices
- • Network access
- • USB drops
- • RFID/NFC attacks
Veelvoorkomende kwetsbaarheden
Menselijke factor
- • Medewerkers die deuren openhouden
- • Badges zichtbaar buiten het gebouw
- • Gevoelige gesprekken in het openbaar
- • Onbeheerde ingelogde werkplekken
Technische zwakheden
- • Verouderde badge readers zonder encryptie
- • Camera's met blinde vlekken
- • Nooduitgangen zonder alarm
- • Netwerkpoorten in openbare ruimtes