Vind kwetsbaarheden voordat een ander ze vindt
Onafhankelijke beveiligingstesten voor uw websites, apps en platformen. Geautomatiseerd scannen plus handmatig inbraaktesten tegen de OWASP Top 10. U krijgt een helder rapport met een prioriteitsvolgorde voor herstel.
Beveiligingstesten
De meeste beveiligingsproblemen zijn stille kwetsbaarheden. Wij vinden ze voordat een ander dat doet, gerangschikt naar ernst.
Voor de techneuten
Wat erin zit
Geautomatiseerd scannen op kwetsbaarheden
Handmatig inbraaktesten (Full Review)
Dekking van de OWASP Top 10
Rapport met bevindingen in prioriteitsvolgorde
Gratis hertest binnen 30 dagen (Full Review)
Rapport voor directie en voor techniek
Ideaal voor
- Bedrijven die een onafhankelijke beveiligingscontrole op hun app of website willen
- Teams met nalevingseisen die externe toetsing verlangen
- Bedrijven die software door een ander lieten bouwen en een tweede oordeel willen
- Organisaties die zich voorbereiden op een productlancering of financieringsronde
Niet de juiste keuze als
- U heeft doorlopende beveiligingsmonitoring nodig, zie het Scale-plan van Onderhoud, ondersteuning en hosting
- U heeft alleen basisadvies over SSL of hosting nodig
- Uw website of app is nog niet live. Wij testen na de livegang, maar u kunt de test al vastleggen op uw livegangdatum
Elk project krijgt een vast, allesomvattend voorstel voordat wij beginnen.
Quick Scan
1 week
- ✓ Geautomatiseerde kwetsbaarhedenscan
- ✓ 1 website, app of netwerk
- ✓ Samenvattend rapport met de belangrijkste bevindingen
- ✓ Aanbevelingen voor herstel in prioriteitsvolgorde
- ✓ Oplevering binnen 1 week
Niet inbegrepen: Handmatig inbraaktesten, uitgebreid technisch rapport, volledige dekking van de OWASP Top 10, hertest
Offerte aanvragenFull Review
2–3 weken
- ✓ Handmatig en geautomatiseerd testen gecombineerd
- ✓ Volledige dekking van de OWASP Top 10
- ✓ Samenvatting voor de directie, uitgebreid technisch rapport voor uw ontwikkelaars
- ✓ Bevindingen gerangschikt naar ernst
- ✓ Heldere herstelaanbevelingen bij elke bevinding
- ✓ Gratis hertest binnen 30 dagen
Custom Assessment
Per project afgebakend
- ✓ Meerdere toepassingen tegelijk
- ✓ Toetsen aan nalevingseisen, zoals ISO 27001 of NIS2
- ✓ Controles van uw servers en netwerk
Beveiligingstesten betaalt u bij de start en bij oplevering van het rapport.
Beschikbare uitbreidingen
Geen losse uitbreidingen bij beveiligingstesten. Meer nodig? Een Custom Assessment dekt meerdere websites of apps tegelijk, controles van servers en netwerk, en toetsing aan nalevingseisen zoals ISO 27001 of NIS2.
Veelgestelde vragen
Wat zit er in een Quick Scan?
Een geautomatiseerde kwetsbaarhedenscan van 1 toepassing of netwerk, een samenvattend rapport met de belangrijkste bevindingen, en herstelaanbevelingen in prioriteitsvolgorde. Opgeleverd binnen 1 week.
Wat is het verschil tussen Quick Scan en Full Review?
Quick Scan is alleen geautomatiseerd. Full Review voegt handmatig inbraaktesten tegen de OWASP Top 10 toe, plus een uitgebreid technisch rapport en een gratis hertest binnen 30 dagen.
Kunnen jullie toepassingen testen die jullie niet hebben gebouwd?
Ja. Wij testen onafhankelijk; wie het gebouwd heeft maakt niet uit. Een blik van buiten vangt vaak wat een intern team over het hoofd ziet.
Bieden jullie doorlopende beveiligingsmonitoring?
Niet als losse dienst. Het Scale-plan van Onderhoud, ondersteuning en hosting bevat monitoring van beveiligingsupdates, proactieve waarschuwingen en een reactie binnen 4 werkuren (een halve werkdag).
Uit de kennisbank
Artikelen in gewone taal, geschreven door het team dat bouwt. In het Engels.
- Security for static websites: smaller attack surface, not zero A static site removes the database, admin panel and plugins. What is left to protect, and the short list that keeps it safe.
- Brute-force attacks on login pages: what happens and what stops them Every public login page is being tried by scripts right now. How the attacks work, why weak passwords fall fast, and five layers that stop them.
- API keys in the frontend: a published credential, not a secret A key in a page's JavaScript is public the moment the page loads. How it happens, how to check your site in two minutes, and the fix.
- Should you block AI crawlers? What it costs you in visibility Blocking AI crawlers feels like protection and works like invisibility. What the bots do, what you give up, and the middle path we chose for our own site.
- Hosting in the EU: what it solves and what it does not EU hosting is sold as a compliance box to tick. It simplifies some things, changes nothing about others, and is sometimes not what you get.
Wilt u weten wat er openstaat?
Een onafhankelijke beveiligingsdoorlichting, heldere bevindingen, herstel in prioriteitsvolgorde, zonder opsmuk.