Pentesting

Test je beveiliging voordat aanvallers dat doen

Weet jij hoe goed je organisatie is beveiligd? Je wil daar niet pas achter komen nadat een cyberaanval heeft plaatsgevonden. Met een pentest ontdek je kwetsbaarheden in je applicaties, infrastructuur of cloudomgeving voordat kwaadwillenden dit kunnen misbruiken.

  • CCV-certified
  • Ervaren pentesters
  • Duidelijk rapport achteraf
Inzicht in pentesting

Alles wat je moet weten

01
02
03

Wat is een pentest?

Een pentest (penetratietest) is een simulatie van een cyberaanval op je systemen, met als doel kwetsbaarheden te identificeren. Zo kunnen we beoordelen hoe gemakkelijk het voor een echte aanvaller is je systeem binnen te treden en welke acties nodig zijn. Door het uitvoeren van een pentest verklein je de kans op een datalek of cyberaanval.

CCV-keurmerk Pentesten

PuraSec beschikt over het CCV-keurmerk Pentesten. Dat betekent dat onze pentesten voldoen aan de hoogste kwaliteitsstandaarden. Onze gecertificeerde pentesters maken gebruik van de nieuwste technieken en volgen de standaarden. Met hun diepgaande kennis vinden ze kwetsbaarheden die automatische scanners over het hoofd zouden zien. Onze ISO 27001-certificering geeft je de zekerheid dat wij vertrouwelijke gegevens veilig beheren volgens internationale normen. 

Duidelijke taal

Wij maken complexe kwetsbaarheden begrijpelijk. Na afloop van de pentest ontvang je een duidelijke rapportage met concrete verbeterpunten waar je direct mee aan de slag kunt. Géén onleesbaar technisch rapport. 

image
image
PENTEST SERVICES

Welke soorten pentesten voeren we uit?

Wij helpen je graag met welke pentest het beste past bij jouw organisatie.

onze aanpak

Hoe werkt een pentest?

01

We bepalen de scope
Samen

bepalen we welke systemen, applicaties of onderdelen we gaan testen. 

02

We voeren de pentest uit

Onze ethical hackers zoeken handmatig naar kwetsbaarheden en testen of deze misbruikt kunnen worden. 

03

Je ontvangt een duidelijke rapportage

We leggen uit welke risico's we hebben gevonden en geven praktische adviezen om deze op te lossen. 

04

We controleren de verbeteringen

Zijn de kwetsbaarheden opgelost? Dan voeren we een hertest uit om te controleren of alles goed is beveiligd.

Initial Access Testing

Een aanvaller moet eerst binnen zien te komen. Dat noemen we Initial Access. Dit kan bijvoorbeeld via phishing, social engineering, gestolen inloggegevens of een kwetsbaarheid in een systeem.

Wij kunnen testen hoe makkelijk een aanvaller toegang krijgt tot jouw organisatie. Maar we kijken verder dan alleen de voordeur. Want ook als de eerste toegang goed is beveiligd, kan een aanvaller misschien via een andere weg binnenkomen. Daarom onderzoeken we op basis van een dreigings- en risicoanalyse welke scenario’s voor jouw organisatie het meest relevant zijn.

Zo richten we de pentest op de risico’s die er voor jouw organisatie echt toe doen. Soms betekent dat dat we Initial Access Testing uitvoeren. In andere gevallen levert het testen van andere onderdelen meer waarde op. Zo krijg je een pentest die aansluit bij jouw organisatie en de risico’s die je daadwerkelijk loopt.

ADDITIONAL SECURITY SERVICES

Cloud Configuration Review

Een pentest laat zien welke kwetsbaarheden een aanvaller kan misbruiken. Een Cloud Configuration Review controleert of je cloudomgeving veilig is ingericht. Door beide te combineren krijg je een compleet beeld van de beveiliging van je cloudomgeving. We controleren de belangrijkste instellingen, leggen risico's duidelijk uit en geven praktische verbeteradviezen.

Identificeer kwetsbaarheden en onjuiste configuraties

Een penetratietest brengt in kaart welke kwetsbaarheden een aanvaller zou kunnen misbruiken. Een Cloud Configuration Review controleert of uw cloudomgeving veilig is geconfigureerd.

Krijg volledig inzicht in jouw beveiliging

Door beide te combineren, krijg je een volledig beeld van de beveiliging van je cloudomgeving. We controleren de belangrijkste instellingen, leggen de risico's helder uit en geven praktische aanbevelingen voor verbetering.

Een Teamlead van PuraSec legt uit tijdens een vergadering en schrijft op een bord.
Ethische hackers van PuraSec aan het werk op kantoor.
ADDITIONAL SECURITY SERVICES

Social engineering

Je beveiliging kan nog zo goed op orde zijn, mensen zijn vaak de makkelijkste ingang voor aanvallers. Met social engineering-tests laten we zien hoe goed je team is voorbereid op phising, manipulatie en andere aanvallen. We ontdekken de zwakke plekken en helpen je team sterker te worden, voordat aanvallers er misbruik van maken.

Test de paraatheid van je team

Wij laten zien hoe goed jouw team is voorbereid op phishing, manipulatie en andere aanvallen.

Identificeer zwakke punten

Wij identificeren de zwakke plekken en helpen jouw team sterker te worden voordat aanvallers deze kunnen misbruiken.

Veelgestelde vragen

Vragen met antwoorden

Wat kost een pentest?
Hoelang duurt een pentest?
Is een pentest verplicht?
Wanneer is een pentest nodig?
Hoe vaak moet je een pentest laten uitvoeren?
Wat is het verschil tussen een pentest en een kwetsbaarheidsscan?
Wat is het verschil tussen een black box-, grey box- en white box-pentest?
Kunnen jullie helpen bij het kiezen van de juiste pentest?
Kan ik een pentest combineren met andere beveiligingstests?
Moet ik zelf iets voorbereiden voor een pentest?
Wie voert een pentest uit?
Kan een pentest mijn systemen verstoren?
Wat gebeurt er als jullie een kwetsbaarheid vinden?
Krijg ik na een pentest een rapport?
Wat is een hertest en waarom is die belangrijk?

Vragen over cybersecurity? Wij hebben antwoorden.

Of je je nu afvraagt wat de eisen zijn voor bepaalde normenkaders, verdachte activiteiten wil onderzoeken of gewoon wil weten of je genoeg doet aan cybersecurity, wij zijn er om je te helpen. Geen verkooppraatjes. Gewoon duidelijke antwoorden van cybersecurity experts met ervaring.