Rechtstreeks inhuren

Pentester inhuren - rechtstreeks, niet via een bureau

U huurt de persoon in die het werk doet, niet een naam op een voorstel. OSCP+-gecertificeerd, meer dan 6 jaar in cybersecurity, opdrachten tegen vaste prijs, wereldwijd op afstand - u spreekt de tester, niet een accountmanager.

Of u het nu penetratietest, ethisch hacken, offensief securityonderzoek of een Red Team-opdracht noemt - hetzelfde grondige werk, met rapportage in gewone taal.

Bekijk alle diensten

Waar u op moet letten bij het inhuren van een penetratietester

Niet elke «penetratietest» is hetzelfde werk. Voordat u iemand inhuurt - zelfstandige of bureau - loont het te controleren op een paar dingen die een echte beoordeling onderscheiden van een kwetsbaarhedenscan met een ander etiket:

  • Handmatig testen, niet alleen geautomatiseerd scannen. Vraag welke tools worden gebruikt en hoe bevindingen worden geverifieerd. Een rapport dat louter onbevestigde scanneruitvoer is, mist fouten in de bedrijfslogica en geketende aanvalspaden volledig.
  • Een bij naam genoemde, verifieerbare tester. Certificeringen moeten onafhankelijk te controleren zijn - OSCP/OSCP+, eCPPT, OSWE en vergelijkbare hebben allemaal publieke verificatie. Vraag om de link naar de certificeringswallet voordat u iets tekent.
  • Een vaste scope en prijs op papier voordat de tests beginnen, geen open uurafspraak die het budget kan overschrijden.
  • Een rapport voor twee doelgroepen - een managementsamenvatting waarmee de directie aan de slag kan, en een technisch deel dat uw engineers daadwerkelijk kunnen uitvoeren.
  • Een ondertekende NDA en regels van opdracht die precies vastleggen wat er is toegestaan, voordat er getest wordt.

Zelfstandige of bureau: de echte afweging

Bureaus bieden diepte in bezetting en een ondersteunende structuur - nuttig bij zeer grote opdrachten met meerdere teams. Voor één applicatie, een netwerkbeoordeling of een Active Directory-review voegt die structuur vaak vooral een managementlaag toe tussen u en degene die het werk werkelijk doet, plus een marge om die laag te betalen.

Rechtstreeks inhuren betekent dat de persoon aan het scopinggesprek dezelfde is die uw systemen test en uw rapport schrijft - geen overdracht, geen verwaterde context, geen junior tester die invalt terwijl een senior naam aftekent. Het betekent ook kortere doorlooptijden: geen interne planning binnen een team, geen accountmanager als doorgeefluik voor vragen tijdens de opdracht.

Waarom cybershells.com

  • 8 onafhankelijk verifieerbare certificeringen - OSCP/OSCP+, eCPPT, eWPT, eCIR, AZ-500, SC-200, SC-300
  • Achtergrond in detection engineering - test zoals echte aanvallers zich bewegen, omdat de tester vroeger de detectieregels schreef die hen moesten tegenhouden
  • Gepubliceerd securityonderzoeker over phishingtechnieken en misbruik van vertrouwde infrastructuur
  • Een publieke methodologie - het Arsenal bevat hetzelfde naslagmateriaal dat bij echte opdrachten wordt gebruikt, openlijk gepubliceerd in plaats van bewaard als black box
  • Vaste prijs, schriftelijk voordat de tests beginnen - zie de tarieven

Beschikbare diensten

Vragen over inhuren

Begin met een gratis scopinggesprek - 30 minuten om uw omgeving, doelen en eventuele compliance-aanleidingen door te nemen. Binnen 24 uur krijgt u een schriftelijk voorstel met de exacte scope, een vaste prijs en een planning. Om te starten is geen inkoopproces nodig, al werk ik graag binnen het uwe als u er een hebt.

Bij een zelfstandige is degene die de opdracht afbakent dezelfde die haar uitvoert en het rapport schrijft - geen accountmanager, geen junior tester die het echte werk doet terwijl er een senior naam op het voorstel staat. Dat betekent meestal kortere doorlooptijden, directe communicatie gedurende het hele traject, en een prijs zonder bureaumarge erbovenop.

Met beide. De opdrachten lopen uiteen van een test van één applicatie voor een start-up in een vroege fase tot volledige Active Directory-beoordelingen voor grotere omgevingen. De prijs schaalt mee met de scope, niet met de omvang van uw bedrijf.

Ja. Elke opdracht begint met een wederzijdse NDA en een ondertekend document met regels van opdracht. Leveranciersvragenlijsten en een standaard-MSA worden als onderdeel van de onboarding geregeld - stuur ze mee tijdens het scopen.

Een globaal beeld van wat er in de scope valt (applicatie, netwerk, Active Directory), de geschatte omvang (gebruikersrollen, aantal hosts, complexiteit van het domein) en een eventuele deadline waar u tegenaan werkt - bijvoorbeeld een auditdatum. Weet u het nog niet zeker, dan is dat prima; het scopinggesprek vult de gaten.

Ja, 100% op afstand, met klanten in het Verenigd Koninkrijk, Europa, het Midden-Oosten en daarbuiten. Gevestigd in Amman, Jordanië (GMT+3), met werktijden die zijn aangepast om te overlappen met uw team.

Spreek met de persoon die het werk ook echt doet

Gratis scopinggesprek, voorstel tegen vaste prijs binnen 24 uur.

Bekijk tarieven