Startup RemoteThreat wil securityteams laten testen wat er gebeurt nadat verdediging faalt

Startup RemoteThreat (7 miljoen dollar funding) wil dat securityteams niet alleen inbraken testen, maar ook wat een aanvaller daarna kan bereiken.

De Amerikaanse startup RemoteThreat is uit stealth-modus gekomen met 7 miljoen dollar aan pre-seed financiering en een duidelijke stelling: securityteams testen traditioneel vooral of een aanvaller naar binnen kan komen, maar veel te weinig wat er daarna gebeurt. Dat meldt Dark Reading over het nieuwe offensieve-cyberbedrijf.

RemoteThreat is in 2025 opgericht door Chris Thompson, die eerder zijn loopbaan maakte met het binnendringen van banken, kerncentrales en defensiebedrijven als pentester, samen met Shawn Jones als chief technology officer. De investeringsronde van 7 miljoen dollar werd geleid door Osage University Partners en DataTribe. Het team bestaat uit operators, onderzoekers en engineers met een achtergrond bij onder meer IBM X-Force Adversary Services, Mandiant, SpecterOps, Dreadnode, Bugcrowd, Microsoft, defensiebedrijven en overheidsorganisaties.

Het platform, O/C/O genaamd, zet AI niet in om red teaming volledig te automatiseren, maar om menselijke operators te ondersteunen. Voor elke opdracht bouwt het team aangepaste tools die de werkwijze van statelijke actoren nabootsen, in plaats van te vertrouwen op kant-en-klare aanvalsframeworks die detectiesystemen inmiddels herkennen. De focus ligt expliciet op de fase na de inbraak: wat een aanvaller kan bereiken zodra EDR-beveiliging is omzeild en er een eerste voet binnen de deur staat. RemoteThreat richt zich op grote bedrijven en vitale infrastructuur, Amerikaanse overheidsteams en geselecteerde defensiepartners.

Voor Nederlandse organisaties is de onderliggende boodschap, los van deze specifieke leverancier, net zo bruikbaar. Een pentest die stopt bij de eerste succesvolle inbraak, laat de belangrijkste vraag onbeantwoord. Wie wil weten hoe erg een incident daadwerkelijk wordt, laat ook testen wat een aanvaller met laterale beweging, rechtenverhoging en toegang tot kroonjuwelen kan doen nadat de eerste verdedigingslaag al is gevallen.

Bron: Dark Reading

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.