Penetratietest van webapplicaties
OWASP Top 10, omzeilen van authenticatie, fouten in bedrijfslogica en API-securitytests voor webapplicaties in productie.
- OWASP Top 10
- Authenticatie & toegangscontrole
- Bedrijfslogica
- APIs
Tests van webapplicaties, netwerken en Active Directory voor bedrijven die een echte securitybeoordeling nodig hebben, geen scannerrapport. Elke opdracht krijgt een vaste prijs en een planning voordat er werk begint.
Voor het eerst een zelfstandige tester inhuren? Lees waar u op moet letten →
OWASP Top 10, omzeilen van authenticatie, fouten in bedrijfslogica en API-securitytests voor webapplicaties in productie.
Tests van interne en externe netwerken: blootstelling van de perimeter, verkeerd geconfigureerde diensten en validatie van segmentatie.
Volledige aanvalspadanalyse in uw Windows-domein: ADCS, Kerberoasting, ACL-misbruik en laterale beweging.
Entra ID, rechtenescalatie via Azure RBAC, blootgestelde opslag en hiaten in Defender for Cloud. AZ-500-gecertificeerd.
De jaarlijkse pentest die uw SOC 2 Type II-audit vereist, geleverd als een auditklaar rapport dat uw assessor accepteert.
Segmentatie- en applicatielaagtests die voldoen aan PCI DSS-vereiste 11.4 voor omgevingen met kaarthoudergegevens.
Elke opdracht hierboven wordt met de hand uitgevoerd door één OSCP+-gecertificeerde penetratietester: dezelfde persoon bepaalt de scope, voert de test uit en schrijft het rapport. Geautomatiseerde scanners dekken snel veel oppervlak, maar de bevindingen die er echt toe doen - geketende aanvalspaden, gebrekkige toegangscontrole, fouten in bedrijfslogica en rechtenescalatie in een Active Directory-domein - komen uit handmatig werk dat geen enkel hulpmiddel kan nabootsen.
De diensten bestrijken de vier gebieden die de meeste bedrijven moeten laten testen: webapplicaties en API's, interne en externe netwerken, Active Directory en Azure-cloud - plus compliancegedreven tests opgemaakt voor SOC 2 en PCI DSS. Weet u niet welke u nodig hebt? Een gratis scopinggesprek van 30 minuten maakt dat duidelijk voordat u zich ergens aan vastlegt.
Elke dienst wordt tegen een vaste prijs op een schriftelijke scope geoffreerd voordat er getest wordt - geen uurtarief, geen onverwachte meerwerkposten. Opdrachten worden overal ter wereld op afstand uitgevoerd, en elke bevinding komt met het bewijs dat haar aantoont. Bekijk de volledige tariefopbouw, of lees hoe lang een penetratietest duurt om rond een deadline te plannen.
Webapplicaties en API's, interne en externe netwerken, Active Directory en Azure-cloud, plus tests in complianceformaat voor SOC 2 en PCI DSS. Alles wordt geleverd door dezelfde OSCP+-gecertificeerde tester, die het werk van begin tot eind doet.
Tests van webapplicaties beginnen rond $ 500 en netwerk- of Active Directory-beoordelingen rond $ 1.500, waarbij de uiteindelijke prijs wordt bepaald door de scope: aantal rollen, hosts en complexiteit van de omgeving. Elke opdracht krijgt vooraf een vaste prijs op papier. Zie de tariefopbouw voor details.
Ja - opdrachten worden wereldwijd op afstand uitgevoerd. Externe, web-, cloud- en de meeste interne en Active Directory-tests gebeuren op afstand via beveiligde toegang; slechts in zeldzame gevallen is iets op locatie nodig.
U werkt rechtstreeks met de persoon die test, niet met een salesteam en een wisselende bezetting. Dat betekent een helderdere scope, directe technische antwoorden en geen bureaumarge: dezelfde OSCP+-gecertificeerde tester bepaalt de scope, voert de test uit en schrijft het rapport.
Ja. Compliance-opdrachten worden geleverd als auditklare rapporten die zijn gekoppeld aan de relevante criteria - Trust Services Criteria van SOC 2 of vereiste 11.4 van PCI DSS - met een managementsamenvatting, CVSS-gewaardeerde bevindingen, bewijs en herstelaanbevelingen.
Gratis scopinggesprek van 30 minuten. U ontvangt binnen 24 uur een schriftelijk voorstel met vaste prijs en planning.