Security test

Test hoe weerbaar je omgeving echt is

Een pentest probeert binnen vooraf afgesproken grenzen kwetsbaarheden te vinden voordat een aanvaller dat doet.

  • Scope vooraf vastgelegd
  • Technische test
  • Rapport met bevindingen
Ethisch hacken en pentest

Onze aanpak

Kwetsbaarheden vinden voordat een aanvaller dat doet

Een technische test kan blootleggen waar configuratie, software of toegangscontrole onnodig risico veroorzaakt.

De uitkomst moet bruikbaar zijn: bevindingen worden geprioriteerd en vertaald naar concrete herstelacties.

Wat we regelen

Kwetsbaarheden vinden voordat een aanvaller dat doet

Afspraken

Doel, scope, testmethode, tijdvenster en uitsluitingen worden vastgelegd.

Inventarisatie

De testomgeving en relevante aanvalsvlakken worden voorbereid.

Test

Binnen de afgesproken scope worden kwetsbaarheden onderzocht.

Rapportage

Bevindingen, risico's en aanbevolen maatregelen worden vastgelegd.

Stappenplan

Van scope naar bruikbaar testrapport

01

Scope afspreken

We leggen systemen, testdoelen, uitsluitingen en tijdvensters vooraf vast.

02

Test uitvoeren

Binnen de afgesproken grenzen zoeken we gericht naar technische zwakke plekken.

03

Bevindingen duiden

We scheiden theoretische risico's van kwetsbaarheden die werkelijk relevant zijn.

04

Herstel controleren

Na verbeteringen kan worden gecontroleerd of kritieke bevindingen voldoende zijn opgelost.

Klantverhalen

Ervaringen van organisaties die met ons werken

Duidelijke antwoorden

Veelgestelde vragen

Wat is het verschil tussen black box en white box?

Bij black box is vooraf weinig informatie beschikbaar. Bij white box is juist veel technische informatie beschikbaar. Grey box zit daar tussenin.

Kan een pentest zonder afspraken worden uitgevoerd?

Nee. Scope, toestemming, beperkingen en contactpersonen moeten vooraf expliciet zijn vastgelegd.

Volgende stap

Gericht laten testen waar je kwetsbaar bent?

We bepalen samen de scope en het doel van een technische veiligheidstest, zodat de uitkomst direct bruikbaar is.