Diensten

Penetratietests, met de scope op papier voordat ze beginnen

Tests van webapplicaties, netwerken en Active Directory voor bedrijven die een echte securitybeoordeling nodig hebben, geen scannerrapport. Elke opdracht krijgt een vaste prijs en een planning voordat er werk begint.

Voor het eerst een zelfstandige tester inhuren? Lees waar u op moet letten →

// dienst

Penetratietest van webapplicaties

OWASP Top 10, omzeilen van authenticatie, fouten in bedrijfslogica en API-securitytests voor webapplicaties in productie.

  • OWASP Top 10
  • Authenticatie & toegangscontrole
  • Bedrijfslogica
  • APIs
Lees meer →
// dienst

Netwerkpenetratietest

Tests van interne en externe netwerken: blootstelling van de perimeter, verkeerd geconfigureerde diensten en validatie van segmentatie.

  • Extern & intern
  • Segmentatie
  • Nmap
  • Metasploit
  • NetExec
Lees meer →
// dienst

Cloudpenetratietest (Azure)

Entra ID, rechtenescalatie via Azure RBAC, blootgestelde opslag en hiaten in Defender for Cloud. AZ-500-gecertificeerd.

  • Entra ID
  • Azure RBAC
  • AZ-500
  • Defender for Cloud
Lees meer →
// dienst

SOC 2-penetratietest

De jaarlijkse pentest die uw SOC 2 Type II-audit vereist, geleverd als een auditklaar rapport dat uw assessor accepteert.

  • SOC 2 Type II
  • Trust Services Criteria
  • Auditklaar rapport
Lees meer →
// dienst

PCI DSS-penetratietest

Segmentatie- en applicatielaagtests die voldoen aan PCI DSS-vereiste 11.4 voor omgevingen met kaarthoudergegevens.

  • Vereiste 11.4
  • CDE-segmentatie
  • Aanvullend op ASV
Lees meer →

Penetratietestdiensten gebouwd op handmatig testen, niet op scanneruitvoer

Elke opdracht hierboven wordt met de hand uitgevoerd door één OSCP+-gecertificeerde penetratietester: dezelfde persoon bepaalt de scope, voert de test uit en schrijft het rapport. Geautomatiseerde scanners dekken snel veel oppervlak, maar de bevindingen die er echt toe doen - geketende aanvalspaden, gebrekkige toegangscontrole, fouten in bedrijfslogica en rechtenescalatie in een Active Directory-domein - komen uit handmatig werk dat geen enkel hulpmiddel kan nabootsen.

De diensten bestrijken de vier gebieden die de meeste bedrijven moeten laten testen: webapplicaties en API's, interne en externe netwerken, Active Directory en Azure-cloud - plus compliancegedreven tests opgemaakt voor SOC 2 en PCI DSS. Weet u niet welke u nodig hebt? Een gratis scopinggesprek van 30 minuten maakt dat duidelijk voordat u zich ergens aan vastlegt.

Vaste prijs, schriftelijke scope, wereldwijd op afstand

Elke dienst wordt tegen een vaste prijs op een schriftelijke scope geoffreerd voordat er getest wordt - geen uurtarief, geen onverwachte meerwerkposten. Opdrachten worden overal ter wereld op afstand uitgevoerd, en elke bevinding komt met het bewijs dat haar aantoont. Bekijk de volledige tariefopbouw, of lees hoe lang een penetratietest duurt om rond een deadline te plannen.

Penetratietestdiensten - veelgestelde vragen

Webapplicaties en API's, interne en externe netwerken, Active Directory en Azure-cloud, plus tests in complianceformaat voor SOC 2 en PCI DSS. Alles wordt geleverd door dezelfde OSCP+-gecertificeerde tester, die het werk van begin tot eind doet.

Tests van webapplicaties beginnen rond $ 500 en netwerk- of Active Directory-beoordelingen rond $ 1.500, waarbij de uiteindelijke prijs wordt bepaald door de scope: aantal rollen, hosts en complexiteit van de omgeving. Elke opdracht krijgt vooraf een vaste prijs op papier. Zie de tariefopbouw voor details.

Ja - opdrachten worden wereldwijd op afstand uitgevoerd. Externe, web-, cloud- en de meeste interne en Active Directory-tests gebeuren op afstand via beveiligde toegang; slechts in zeldzame gevallen is iets op locatie nodig.

U werkt rechtstreeks met de persoon die test, niet met een salesteam en een wisselende bezetting. Dat betekent een helderdere scope, directe technische antwoorden en geen bureaumarge: dezelfde OSCP+-gecertificeerde tester bepaalt de scope, voert de test uit en schrijft het rapport.

Ja. Compliance-opdrachten worden geleverd als auditklare rapporten die zijn gekoppeld aan de relevante criteria - Trust Services Criteria van SOC 2 of vereiste 11.4 van PCI DSS - met een managementsamenvatting, CVSS-gewaardeerde bevindingen, bewijs en herstelaanbevelingen.

Klaar om over uw project te praten?

Gratis scopinggesprek van 30 minuten. U ontvangt binnen 24 uur een schriftelijk voorstel met vaste prijs en planning.

Bekijk tarieven