
Weet jij hoe goed je organisatie is beveiligd? Je wil daar niet pas achter komen nadat een cyberaanval heeft plaatsgevonden. Met een pentest ontdek je kwetsbaarheden in je applicaties, infrastructuur of cloudomgeving voordat kwaadwillenden dit kunnen misbruiken.
Een pentest (penetratietest) is een simulatie van een cyberaanval op je systemen, met als doel kwetsbaarheden te identificeren. Zo kunnen we beoordelen hoe gemakkelijk het voor een echte aanvaller is je systeem binnen te treden en welke acties nodig zijn. Door het uitvoeren van een pentest verklein je de kans op een datalek of cyberaanval.
PuraSec beschikt over het CCV-keurmerk Pentesten. Dat betekent dat onze pentesten voldoen aan de hoogste kwaliteitsstandaarden. Onze gecertificeerde pentesters maken gebruik van de nieuwste technieken en volgen de standaarden. Met hun diepgaande kennis vinden ze kwetsbaarheden die automatische scanners over het hoofd zouden zien. Onze ISO 27001-certificering geeft je de zekerheid dat wij vertrouwelijke gegevens veilig beheren volgens internationale normen.
Wij maken complexe kwetsbaarheden begrijpelijk. Na afloop van de pentest ontvang je een duidelijke rapportage met concrete verbeterpunten waar je direct mee aan de slag kunt. Géén onleesbaar technisch rapport.



Wij helpen je graag met welke pentest het beste past bij jouw organisatie.
We bepalen de scope
Samen
bepalen we welke systemen, applicaties of onderdelen we gaan testen.
We voeren de pentest uit
Onze ethical hackers zoeken handmatig naar kwetsbaarheden en testen of deze misbruikt kunnen worden.
Je ontvangt een duidelijke rapportage
We leggen uit welke risico's we hebben gevonden en geven praktische adviezen om deze op te lossen.
We controleren de verbeteringen
Zijn de kwetsbaarheden opgelost? Dan voeren we een hertest uit om te controleren of alles goed is beveiligd.

Een aanvaller moet eerst binnen zien te komen. Dat noemen we Initial Access. Dit kan bijvoorbeeld via phishing, social engineering, gestolen inloggegevens of een kwetsbaarheid in een systeem.
Wij kunnen testen hoe makkelijk een aanvaller toegang krijgt tot jouw organisatie. Maar we kijken verder dan alleen de voordeur. Want ook als de eerste toegang goed is beveiligd, kan een aanvaller misschien via een andere weg binnenkomen. Daarom onderzoeken we op basis van een dreigings- en risicoanalyse welke scenario’s voor jouw organisatie het meest relevant zijn.
Zo richten we de pentest op de risico’s die er voor jouw organisatie echt toe doen. Soms betekent dat dat we Initial Access Testing uitvoeren. In andere gevallen levert het testen van andere onderdelen meer waarde op. Zo krijg je een pentest die aansluit bij jouw organisatie en de risico’s die je daadwerkelijk loopt.
Een pentest laat zien welke kwetsbaarheden een aanvaller kan misbruiken. Een Cloud Configuration Review controleert of je cloudomgeving veilig is ingericht. Door beide te combineren krijg je een compleet beeld van de beveiliging van je cloudomgeving. We controleren de belangrijkste instellingen, leggen risico's duidelijk uit en geven praktische verbeteradviezen.
Een penetratietest brengt in kaart welke kwetsbaarheden een aanvaller zou kunnen misbruiken. Een Cloud Configuration Review controleert of uw cloudomgeving veilig is geconfigureerd.
Door beide te combineren, krijg je een volledig beeld van de beveiliging van je cloudomgeving. We controleren de belangrijkste instellingen, leggen de risico's helder uit en geven praktische aanbevelingen voor verbetering.


Je beveiliging kan nog zo goed op orde zijn, mensen zijn vaak de makkelijkste ingang voor aanvallers. Met social engineering-tests laten we zien hoe goed je team is voorbereid op phising, manipulatie en andere aanvallen. We ontdekken de zwakke plekken en helpen je team sterker te worden, voordat aanvallers er misbruik van maken.
Wij laten zien hoe goed jouw team is voorbereid op phishing, manipulatie en andere aanvallen.
Wij identificeren de zwakke plekken en helpen jouw team sterker te worden voordat aanvallers deze kunnen misbruiken.
De kosten van een pentest hangen af van de omvang en complexiteit van de test. We kijken onder andere naar het aantal systemen, applicaties of IP-adressen dat getest moet worden en naar de diepgang van de test. Na een eerste gesprek kunnen we een passende inschatting van de kosten geven.
De duur van een pentest verschilt per opdracht. Een eenvoudige pentest kan enkele dagen duren, terwijl een uitgebreide pentest van een grote infrastructuur of applicatie langer kan duren. Vooraf bespreken we de scope en planning, zodat je weet wat je kunt verwachten.
Een pentest is niet voor iedere organisatie wettelijk verplicht. Wel kunnen wet- en regelgeving, certificeringen of contractuele afspraken eisen stellen aan het testen van je beveiliging. Voor organisaties die onder de Cyberbeveiligingswet (Cbw) vallen, kan het testen van beveiligingsmaatregelen onderdeel zijn van de verplichtingen. We helpen je graag bepalen wat in jouw situatie nodig is.
Een pentest is vooral waardevol wanneer je een nieuw systeem, een nieuwe applicatie of een nieuwe infrastructuur in gebruik neemt. Ook na grote wijzigingen of updates kan een pentest verstandig zijn. Daarnaast kan een pentest helpen om periodiek te controleren of eerder gevonden kwetsbaarheden daadwerkelijk zijn opgelost.
Er is geen vaste frequentie die voor iedere organisatie geldt. Als richtlijn kun je een pentest minimaal jaarlijks uitvoeren en daarnaast bij belangrijke wijzigingen, zoals een grote update van een applicatie, een nieuwe cloudomgeving of een belangrijke wijziging in je infrastructuur. Voor kritieke systemen of snel veranderende omgevingen kan vaker testen verstandig zijn. We helpen je bepalen welke frequentie past bij jouw organisatie en risico's.
Een kwetsbaarheidsscan zoekt geautomatiseerd naar bekende kwetsbaarheden. Bij een pentest gaan onze ethical hackers een stap verder. Zij onderzoeken handmatig of kwetsbaarheden daadwerkelijk misbruikt kunnen worden en welke impact dit kan hebben. Een pentest geeft daardoor een uitgebreider beeld van de beveiliging van je systemen.
Het verschil zit vooral in de informatie die onze pentesters vooraf krijgen. Bij een black box-pentest hebben zij vooraf weinig tot geen informatie over het systeem. Dit simuleert een aanval van een externe aanvaller. Bij een grey box-pentest krijgen onze pentesters beperkte informatie of toegangsrechten. Bij een white box-pentest krijgen zij uitgebreide informatie over het systeem, zoals broncode, architectuur of technische documentatie. Welke aanpak het beste past, hangt af van je doel en de situatie. We adviseren je graag over de juiste aanpak.
Ja. Niet iedere organisatie heeft dezelfde beveiligingsrisico's en daarom is ook niet iedere pentest hetzelfde. We kijken naar je systemen, omgeving en specifieke risico's en adviseren welke test het beste past bij jouw organisatie.
Ja. Een pentest kan bijvoorbeeld worden gecombineerd met een Cloud Configuration Review of een social engineering-test. Zo onderzoek je niet alleen technische kwetsbaarheden, maar krijg je een breder beeld van de beveiliging van je organisatie.
Ja, maar we begeleiden je hierbij. Vooraf bepalen we samen de scope en verzamelen we de informatie die nodig is om de test goed uit te voeren. We bespreken ook eventuele praktische aandachtspunten, zodat de pentest zo soepel mogelijk verloopt.
Een pentest wordt uitgevoerd door onze ervaren en gecertificeerde ethical hackers. Zij gebruiken technieken die vergelijkbaar zijn met die van echte aanvallers, maar werken binnen vooraf afgesproken grenzen. Zo krijg je inzicht in de beveiliging van je systemen zonder onnodige risico's voor je organisatie.
Een pentest wordt altijd vooraf zorgvuldig afgestemd. We spreken af wat we testen, wanneer we testen en welke grenzen gelden. Zo beperken we de risico's voor je organisatie. Onze pentesters voeren de test gecontroleerd uit en houden rekening met de continuïteit van je systemen.
We onderzoeken de kwetsbaarheid en beoordelen hoe ernstig het risico is en wat een aanvaller ermee zou kunnen doen. Je ontvangt hierover een duidelijke rapportage met een prioriteit en praktisch advies om het probleem op te lossen. Zo weet je niet alleen wat er mis is, maar ook wat je eraan kunt doen.
Ja. Na afloop ontvang je een duidelijke rapportage met de gevonden kwetsbaarheden, de risico's en praktische adviezen. We leggen technische bevindingen begrijpelijk uit, zodat zowel technische medewerkers als management de resultaten kunnen begrijpen en ermee aan de slag kunnen.
Na een pentest wil je natuurlijk weten of de gevonden kwetsbaarheden goed zijn opgelost. Tijdens een hertest controleren we of de maatregelen effectief zijn en of de kwetsbaarheid niet meer misbruikt kan worden. Zo krijg je zekerheid dat verbeteringen daadwerkelijk werken.