Offensieve security voor telecom en internetproviders.
Operators en providers dragen een bijzondere verantwoordelijkheid: valt hun infrastructuur uit, dan valt het middel uit waarmee iedereen communiceert. Wij testen van het klantportaal tot de kern, inclusief de apparatuur die bij de klant thuis staat.
Waarom operators een waardevol doelwit zijn
Een operator compromitteren geeft geen toegang tot één bedrijf. Het geeft een bevoorrechte positie boven het verkeer, de identiteit en de locatie van een heel abonneebestand. Daarom trekt de sector alles aan, van verbruiksfraude tot strategisch gemotiveerde actoren met het geduld en de middelen voor langlopende operaties.
- Een positie in het netwerk geeft potentieel toegang tot communicatie en metadata van het hele bestand.
- SIM-swap en het kapen van nummers maken van de operator een vector voor bankfraude.
- Het uitgerolde CPE-bestand is groot, ongelijksoortig en moeilijk bijgewerkt te houden.
- Interconnectie met andere operators creëert vertrouwen tussen netwerken die u niet beheert.
Wat wij testen bij een operator
Wij lopen de reis van de abonnee en de reis van het pakket na, op zoek naar waar de controle ophoudt te bestaan.
Klantomgeving, app en callcenterprocessen: autorisatie op objectniveau, overdracht van eigendom, vervangingsverzoeken en alles wat tot een SIM-swap leidt.
Provisioning, facturatie en abonnementenbeheer. Wij controleren of een rol een abonnement, tegoed of dienst kan wijzigen buiten haar bevoegdheid.
Blootstelling van netwerkelementen, isolatie tussen control plane en user plane, en wat een steunpunt aan de rand richting de kern bereikt.
Routers, ONU's en settopboxen: standaardinloggegevens, blootgestelde beheerinterfaces, firmware-updates en het kanaal voor provisioning op afstand.
Peering, koppelingen met contentpartners en resellers — gevestigd vertrouwen tussen netwerken, dat het minst vaak wordt geverifieerd.
Segmentatie tussen bedrijfs- en dienstennetwerken, en het pad van beheerderstoegang naar systemen die de abonnee raken.
Bewijs voor wettelijke verplichtingen
De sector verantwoordt zich over continuïteit, vertrouwelijkheid en gegevensbescherming. Het rapport is geschreven om dat geheel te bedienen.
- Vertrouwelijkheid van communicatie
- Inhoud en metadata van communicatie zijn wettelijk beschermd. Elk pad dat oneigenlijke toegang tot die gegevens toelaat, geldt als bevinding van de hoogste ernst.
- AVG
- Abonneegegevens, verbindingslogs en locatie zijn persoonsgegevens, deels gevoelig. Wij leggen de blootstelling van betrokkenen vast en de technische route naar openbaarmaking.
- NIS2 en continuïteit
- Aanbieders van openbare elektronische communicatie vallen onder de plichten rond risicobeheer en incidentafhandeling. Bevindingen worden tegen die verplichtingen gezet.
- Integriteit van bewaring
- Waar gegevens met integriteit bewaard moeten blijven, testen wij of ze gewijzigd of verwijderd kunnen worden door iemand die dat niet zou mogen.
Hoe wij werken zonder abonnees te raken
Scheiding van omgevingen
Wij bepalen helder wat live abonneeverkeer draagt en wat lab is. De kern wordt alleen actief getest op een replica of onder specifieke toestemming.
Steekproef van CPE
Wij testen een representatieve steekproef van het bestand op de werkbank, niet apparatuur bij een klant thuis, en meten wat op grote schaal misbruikbaar zou zijn.
Fraudescenario's
Wij spelen het pad van de fraudeur na via SIM-swap en wijzigingen in het account, met testaccounts, om te meten waar het proces daadwerkelijk standhoudt.
Herstel en hertest
Wij prioriteren op wat het abonneebestand het eerst raakt, begeleiden het herstel en hertesten vóór de definitieve versie.
Wat u ontvangt
- Bestuurlijk rapport in termen van risico
- Reproduceerbaar technisch rapport
- Analyse van de blootstelling van het CPE-bestand
- Onderbouwde CVSS-score
- Geteste scenario's voor abonnementsfraude
- Prioriteit naar bereik binnen het bestand
- Hertest van de herstelde bevindingen
- Verklaring voor de audit
Veelgestelde vragen over deze sector
Kan een test uitval voor abonnees veroorzaken?
+
Nee, en de opdracht is zo ingericht dat dat gegarandeerd is. Kernelementen en systemen die live abonneeverkeer dragen, worden alleen actief getest op een replica of onder schriftelijke toestemming binnen een specifiek venster. Wij houden het hele traject een kanaal open, zodat elke activiteit binnen seconden gestopt kan worden.
Hoe testen jullie CPE zonder klantapparatuur aan te raken?
+
Op de werkbank. Wij werken met een representatieve steekproef van de modellen uit uw bestand, door u aangeleverd, en beoordelen standaardinloggegevens, beheerinterfaces, firmware en het provisioningkanaal. Wat telt is wat op grote schaal misbruikbaar zou zijn, en dat toon je in het lab aan.
Testen jullie SIM-swapfraude?
+
Ja, en het is vaak een van de meest onthullende scopes. Wij spelen het volledige pad van de fraudeur na met testaccounts: social engineering richting de klantenservice, zelfbedieningsprocessen en wijzigingen van accountgegevens. Het doel is meten waar het proces werkelijk standhoudt, niet alleen waar het systeem valideert.
Voldoet het rapport aan de eisen van een toezichtsaudit?
+
Daar is het voor geschreven. Het bestaat uit een bestuurlijke laag, in de taal van risico en continuïteit, en een technische laag met reproductie stap voor stap. Wij geven een verklaring over de opdracht af, doorgaans het document dat door audit en door interconnectiepartners wordt geaccepteerd.