Afspraken
Doel, scope, testmethode, tijdvenster en uitsluitingen worden vastgelegd.
Security test
Een pentest probeert binnen vooraf afgesproken grenzen kwetsbaarheden te vinden voordat een aanvaller dat doet.
Onze aanpak
Een technische test kan blootleggen waar configuratie, software of toegangscontrole onnodig risico veroorzaakt.
De uitkomst moet bruikbaar zijn: bevindingen worden geprioriteerd en vertaald naar concrete herstelacties.
Wat we regelen
Doel, scope, testmethode, tijdvenster en uitsluitingen worden vastgelegd.
De testomgeving en relevante aanvalsvlakken worden voorbereid.
Binnen de afgesproken scope worden kwetsbaarheden onderzocht.
Bevindingen, risico's en aanbevolen maatregelen worden vastgelegd.
Stappenplan
We leggen systemen, testdoelen, uitsluitingen en tijdvensters vooraf vast.
Binnen de afgesproken grenzen zoeken we gericht naar technische zwakke plekken.
We scheiden theoretische risico's van kwetsbaarheden die werkelijk relevant zijn.
Na verbeteringen kan worden gecontroleerd of kritieke bevindingen voldoende zijn opgelost.
Duidelijke antwoorden
Bij black box is vooraf weinig informatie beschikbaar. Bij white box is juist veel technische informatie beschikbaar. Grey box zit daar tussenin.
Nee. Scope, toestemming, beperkingen en contactpersonen moeten vooraf expliciet zijn vastgelegd.
Volgende stap
We bepalen samen de scope en het doel van een technische veiligheidstest, zodat de uitkomst direct bruikbaar is.