Vind kwetsbaarheden voordat een ander ze vindt

Onafhankelijke beveiligingstesten voor uw websites, apps en platformen. Geautomatiseerd scannen plus handmatig inbraaktesten tegen de OWASP Top 10. U krijgt een helder rapport met een prioriteitsvolgorde voor herstel.

Beveiligingstesten

De meeste beveiligingsproblemen zijn stille kwetsbaarheden. Wij vinden ze voordat een ander dat doet, gerangschikt naar ernst.

Voor de techneuten
OWASP-methodiekZAPNucleiHandmatig inbraaktesten
2
Rapporten: één voor de directie, één voor ontwikkelaars
30 dagen
Gratis hertest na een Full Review
1
Week voor een Quick Scan

Wat erin zit

Geautomatiseerd scannen op kwetsbaarheden

Handmatig inbraaktesten (Full Review)

Dekking van de OWASP Top 10

Rapport met bevindingen in prioriteitsvolgorde

Gratis hertest binnen 30 dagen (Full Review)

Rapport voor directie en voor techniek

Ideaal voor

  • Bedrijven die een onafhankelijke beveiligingscontrole op hun app of website willen
  • Teams met nalevingseisen die externe toetsing verlangen
  • Bedrijven die software door een ander lieten bouwen en een tweede oordeel willen
  • Organisaties die zich voorbereiden op een productlancering of financieringsronde

Niet de juiste keuze als

  • U heeft doorlopende beveiligingsmonitoring nodig, zie het Scale-plan van Onderhoud, ondersteuning en hosting
  • U heeft alleen basisadvies over SSL of hosting nodig
  • Uw website of app is nog niet live. Wij testen na de livegang, maar u kunt de test al vastleggen op uw livegangdatum

Elk project krijgt een vast, allesomvattend voorstel voordat wij beginnen.

Ook verkrijgbaar als onderdeel van Digital Partner →

Quick Scan

1 week

  • Geautomatiseerde kwetsbaarhedenscan
  • 1 website, app of netwerk
  • Samenvattend rapport met de belangrijkste bevindingen
  • Aanbevelingen voor herstel in prioriteitsvolgorde
  • Oplevering binnen 1 week

Niet inbegrepen: Handmatig inbraaktesten, uitgebreid technisch rapport, volledige dekking van de OWASP Top 10, hertest

Offerte aanvragen
Aanbevolen

Full Review

2–3 weken

  • Handmatig en geautomatiseerd testen gecombineerd
  • Volledige dekking van de OWASP Top 10
  • Samenvatting voor de directie, uitgebreid technisch rapport voor uw ontwikkelaars
  • Bevindingen gerangschikt naar ernst
  • Heldere herstelaanbevelingen bij elke bevinding
  • Gratis hertest binnen 30 dagen
Offerte aanvragen

Custom Assessment

Per project afgebakend

  • Meerdere toepassingen tegelijk
  • Toetsen aan nalevingseisen, zoals ISO 27001 of NIS2
  • Controles van uw servers en netwerk
Offerte aanvragen

Beveiligingstesten betaalt u bij de start en bij oplevering van het rapport.

Beschikbare uitbreidingen

Geen losse uitbreidingen bij beveiligingstesten. Meer nodig? Een Custom Assessment dekt meerdere websites of apps tegelijk, controles van servers en netwerk, en toetsing aan nalevingseisen zoals ISO 27001 of NIS2.

Veelgestelde vragen

Wat zit er in een Quick Scan?

Een geautomatiseerde kwetsbaarhedenscan van 1 toepassing of netwerk, een samenvattend rapport met de belangrijkste bevindingen, en herstelaanbevelingen in prioriteitsvolgorde. Opgeleverd binnen 1 week.

Wat is het verschil tussen Quick Scan en Full Review?

Quick Scan is alleen geautomatiseerd. Full Review voegt handmatig inbraaktesten tegen de OWASP Top 10 toe, plus een uitgebreid technisch rapport en een gratis hertest binnen 30 dagen.

Kunnen jullie toepassingen testen die jullie niet hebben gebouwd?

Ja. Wij testen onafhankelijk; wie het gebouwd heeft maakt niet uit. Een blik van buiten vangt vaak wat een intern team over het hoofd ziet.

Bieden jullie doorlopende beveiligingsmonitoring?

Niet als losse dienst. Het Scale-plan van Onderhoud, ondersteuning en hosting bevat monitoring van beveiligingsupdates, proactieve waarschuwingen en een reactie binnen 4 werkuren (een halve werkdag).

Wilt u weten wat er openstaat?

Een onafhankelijke beveiligingsdoorlichting, heldere bevindingen, herstel in prioriteitsvolgorde, zonder opsmuk.