01
Kwetsbaarhedenonderzoek (pentesting)
Vraagstuk
U heeft een webapplicatie, een intern netwerk, een cloudomgeving of een mobiele app, en u wilt een eerlijk en bruikbaar beeld van wat een aanvaller daarmee kan. Geen compliance-vinkje, maar een technisch rapport dat u direct aan het team kunt geven dat het moet oplossen.
Aanpak
De scope wordt schriftelijk afgebakend op het specifieke systeem. De meeste pentesten duren één tot drie weken actief testen, gevolgd door een week rapportage. Bevindingen worden dagelijks gedeeld via een afgesproken kanaal, zodat kritieke zaken nog tijdens het onderzoek verholpen kunnen worden.
Oplevering
- Bestuurssamenvatting (één pagina)
- Technisch rapport met reproduceerbare stappen
- Aanbevelingen geprioriteerd op uitbuitbaarheid, niet enkel op CVSS
- Hertest van opgeloste bevindingen binnen 60 dagen, inbegrepen
Doorlooptijd
Twee tot vijf weken, afhankelijk van de scope.
Wanneer geschikt
U weet welk systeem ertoe doet en u wilt snel en zonder omhaal een onafhankelijk technisch oordeel.