Social Engineering Test
Testen hoe goed jullie organisatie beveiligd is tegen cybercriminaliteit? Bij Tozetta testen we niet alleen systemen, maar ook de menselijke factor: via phishing, telefonisch contact of een fysiek bezoek aan jullie pand.
Ontdek hieronder wat een social engineering opdracht voor jullie organisatie kan betekenen, van een laagdrempelige phishingtest tot een volledige fysieke en online aanvalssimulatie.
- Fysieke en online kwetsbaarheden in kaart
- Creeer awareness bij medewerkers
- Transparant en duidelijk proces

[ 01 ] Social Engineering
Wat is social engineering?
Social engineering is een specifieke vorm van een cyberaanval waarbij de menselijke factor wordt misbruikt om toegang tot informatie of systemen te krijgen. Dit kan gebeuren via phishing per telefoon of mail, of iemand die fysiek probeert binnen te breken.
Wat is social engineering?
Hoe werkt een aanval?
Wie voert dit uit?
[ 02 ] Aanvalsvormen
Fysieke vs. online aanval
Een social engineering opdracht kan volledig op afstand plaatsvinden, of juist fysiek op locatie. Kies hieronder een aanvalsvorm en bekijk welke methodes daarbij horen.
Digitale aanval, op afstand
Bij een online social engineering aanval benaderen wij jullie medewerkers volledig op afstand, via e-mail of telefoon, om te testen of zij gevoelige informatie prijsgeven of op een kwaadaardige link klikken.
OSINT-onderzoek
Openbare informatie over medewerkers en de organisatie verzamelen om een geloofwaardig scenario te bouwen.
01Phishing aanval
Een gecontroleerde phishingmail versturen naar (een deel van) de organisatie om klikgedrag en meldingsbereidheid te meten.
02Spearphishing
Een gepersonaliseerde phishingmail gericht op specifieke personen of afdelingen, op maat gemaakt met OSINT-informatie.
03Vishing (telefonische phishing)
Telefonisch contact opnemen onder een vals voorwendsel om vertrouwelijke informatie of toegang te verkrijgen.
04Certificeringen
Onze ethisch hackers zijn breed gecertificeerd
Van OffSec tot Hack The Box: het team van Tozetta houdt de lat hoog met internationaal erkende en praktische certificeringen. Deze diepgaande expertise zetten we dagelijks in bij iedere pentest, zodat organisaties kunnen rekenen op hoogwaardige en diepgaande beveiligingsonderzoeken.

OSCP
Offensive Security Certified Professional

OSWE
Offensive Security Web Expert

OSEP
Offensive Security Experienced Penetration Tester

OSED
Offensive Security Exploit Developer

OSCE3
Offensive Security Certified Expert 3

CPTS
HTB Certified Penetration Testing Specialist

CWEE
HTB Certified Web Exploitation Expert

CWES
HTB Certified Web Exploitation Specialist

AED
Android Exploit Developer

APIsec
API Penetration Testing

eWPT
Web Application Penetration Tester

BED
Browser Exploit Design

Corelan
Windows Expert-Level Stack Exploit Dev

OSCP
Offensive Security Certified Professional

OSWE
Offensive Security Web Expert

OSEP
Offensive Security Experienced Penetration Tester

OSED
Offensive Security Exploit Developer

OSCE3
Offensive Security Certified Expert 3

CPTS
HTB Certified Penetration Testing Specialist

CWEE
HTB Certified Web Exploitation Expert

CWES
HTB Certified Web Exploitation Specialist

AED
Android Exploit Developer

APIsec
API Penetration Testing

eWPT
Web Application Penetration Tester

BED
Browser Exploit Design

Corelan
Windows Expert-Level Stack Exploit Dev

“Een aanvaller kijkt niet alleen naar je systemen, maar naar je hele organisatie. Waar de techniek goed beveiligd is, kan menselijk gedrag een andere route naar binnen bieden. Met social engineering testen we die route in de praktijk.”
[ 03 ] Waarom Tozetta
Waarom een social engineering opdracht bij Tozetta?
Een social engineering test is een goede manier om inzichtelijk te maken hoe kwetsbaar je medewerkers en organisatie zijn voor een cybercrime aanval. Bij Tozetta onderzoekt een professional hoe weerbaar jullie mensen zijn tegen misleiding, zowel online als fysiek op locatie.
Een security awareness training is vervolgens een van de manieren om medewerkers meer bewust te maken van de risico's en hoe ze erop kunnen reageren.

[ 04 ] Ons proces
Hoe werkt een social engineering opdracht?

Kennismaking & scope
In een vrijblijvend gesprek bepalen we samen welke scenario's, afdelingen en aanvalsvormen we testen, fysiek en/of online.
OSINT & voorbereiding
Onze professionals verzamelen openbare informatie en bereiden een geloofwaardig scenario voor, afgestemd op jullie organisatie.
Uitvoering
De afgesproken aanval wordt uitgevoerd, van een phishingmail tot een fysiek bezoek op locatie, met oog voor discretie.
Rapportage & debrief
Een helder rapport in Tozetta Reports, gevolgd door een gezamenlijke terugkoppeling en advies voor vervolgstappen.

“Ik heb mijn 5+ jaar aan ervaring als ethisch hacker bekroond met een OSCP, OSED, OSWE, OSEP & OSCE3 Certificaat. Met mijn kennis zorg ik ervoor dat jullie Netwerken, Websites en Mobiele applicaties uitvoerig getest worden.”





[ 05 ] Investering
Social Engineering prijzen
Bij Tozetta willen wij erg transparant zijn over de prijzen van een Social Engineering opdracht. Van een laagdrempelige phishingtest op basis van één e-mail tot een volledige fysieke en online aanvalssimulatie.
Twijfel je welk pakket bij jullie past? Neem vooral contact op, maatwerk behoort ook tot de mogelijkheden.

Social Engineering prijzen
Bij Tozetta bieden wij binnen iedere opdracht de hoogste kwaliteit. Bij ieder project bieden wij de volgende meerwaarde:
- Wij testen altijd met gecertificeerde professionals
- Elke opdracht start met een vrijblijvende scope-bepaling
- Uitgebreide rapportage inclusief verbeterplan in Tozetta Reports
- Persoonlijke debrief na afronding van de opdracht
- Discreet en zorgvuldig uitgevoerd, altijd binnen afgesproken grenzen
Social Engineering light
Laagdrempelige eerste kennismaking
€1295
- 1 phishing e-mail naar de hele organisatie
- Volledig online, geen fysieke aanvalscomponent
- Overzicht van klik- en meldgedrag
Social Engineering basic
De standaard phishingtest
€1895
- Basic OSINT onderzoek
- Phishing aanval
- Fysieke briefpost
Social Engineering business
Gericht op specifieke afdelingen
€2695
- Advanced OSINT onderzoek
- Phishing aanval
- Spear phishing aanval op twee afdelingen
- Fysieke briefpost
Social Engineering professional
Volledige fysieke & online simulatie
€4995
- Advanced OSINT onderzoek
- Spear phishing op elke afdeling
- Fysiek bezoek door acteur
- WiFi-spoofing
- Fysieke briefpost
Veelgestelde Social Engineering vragen
Wat houdt het Social Engineering light pakket in?
Wat is Wifi-Spoofing?
Wat is Bluetooth Pentesten?
Wat is Spear Phishing?
Klaar om jullie organisatie te testen?
Neem vrijblijvend contact met ons op en bespreek de mogelijkheden van een Social Engineering opdracht.