Penetratie test laten uitvoeren?
Een gesimuleerde aanval op de IT / OT omgeving om de kwetsbaarheden te leren kennen.
SecDesk biedt CCV-gecertificeerde penetratietests uitgevoerd door beveiligingsprofessionals met OSCP-certificering of hoger
Scope / planning
We beginnen met afstemmen:
- Scope
- Doel van de test
- Toegestane aanvallen
- Planning
- Escalatie paden
- Type test
- Documentatie
Op basis hiervan gaan we de test uitvoeren!
Scannen / exploitatie
Onze testers beginnen met het scannen van alle in-scope systemen. We identificeren alle aanwezige diensten en applicaties. We controleren op bekende kwetsbaarheden en gebruiken de resultaten van onze scanners om op een slimme manier de volledige scope handmatig te testen. We onderscheiden ons door:
- Pentest specialisten
- Bewijsvoering
- CCV-gecertificeerd
Hoe werkt een penetratie test / pentest?
Scoping / planning
We beginnen met het overeenkomen van parameters. Welke omgevingen zullen worden getest, welke technieken kunnen we gebruiken, en over welke soorten externe en interne aanvallers maakt u zich zorgen? We voeren een zorgvuldigheidsonderzoek uit door te bevestigen dat elk doelwit aan u toebehoort, stellen het tijdsbestek voor de pentest vast en identificeren belangrijke contactpersonen voor het geval er iets onverwachts gebeurt.
Scannen / exploitatie
Om een beter begrip van uw omgeving te krijgen, scannen we alle doelwitten met behulp van een veelvoud aan pentesttools. Dit zal diensten en applicaties identificeren die verdere tests vereisen. We bevestigen handmatig alle kwetsbaarheden om valse positieven te minimaliseren. Hierna gaan onze experts aan de slag. Ze denken zijdelings en zijn niet beperkt door computeralgoritmen zoals scanners dat zijn. En ze vallen elk aspect van uw omgeving aan, waarbij ze bewijs van kwetsbaarheden verzamelen zodat u deze kunt reproduceren en oplossen.
Rapportering
We rapporteren onze bevindingen, suggereren oplossingen en produceren een managementoverzicht voor u en uw klanten. Optioneel kunnen we onze bevindingen aan u en uw team presenteren. Ons doel is om u de hulpmiddelen te geven om aan de slag te gaan met het oplossen van de gevonden kwetsbaarheden.
Meer hulp nodig?
Heeft u meer hulp nodig bij het oplossen van de kwetsbaarheden die we hebben gevonden? Bekijk dan onze interne beveiligingsspecialistendienst. Onze specialisten kunnen uw team tijdelijk of voor lange termijn versterken. Geïnteresseerd in onze diensten? Klik hieronder om een afspraak te maken met ons team om de opties te bespreken!
Type penetratie testen
Elke webapplicatie is uniek en kan variëren van een eenvoudige enkele pagina tot een complex systeem dat geïntegreerd is met vele anderen, zoals externe applicatieprogrammeerinterfaces en databases.
We volgen normaal gesproken de OWASP-applicatiebeveiligingsverificatiestandaard (ASVS4.0) voor websitebeveiligingstests. We gebruiken ook de OWASP Top 10, een lijst van de industrieconsensus over de meest cruciale problemen.
Webapplicaties zijn vaak publiek toegankelijk, dus ze zijn gemakkelijker doelwit voor hackers.
Een externe netwerk penetratietest beoordeelt de beveiliging van de “buitenschil” van uw organisatie. We kunnen elk van uw internetgerichte activa targeten.
Dit type test wordt vaak gebruikt voor bedrijven met internetgerichte servers, of het nu gaat om ‘bare metal’ of virtuele soorten apparaten.
Aangezien een pentest een momentopname is van uw omgeving op het moment van testen, bieden we ook geautomatiseerde kwetsbaarheidsscanning aan. Deze dienst kan uw infrastructuur dagelijks scannen, waardoor het gemakkelijker wordt om kwetsbaarheden in uw omgeving te beheren en te beoordelen. Hoewel deze scans minder diepgaand zijn dan een volledige penetratietest, bieden ze wel waardevolle inzichten.
Weet u niet welk type pentest u nodig heeft en/of bent u geïnteresseerd in onze diensten voor kwetsbaarheidsscanning?
Mobiele applicaties zijn ook het doelwit van hackers, omdat ze de neiging hebben grote hoeveelheden gebruikersgegevens te verzamelen. Het is belangrijk om beveiligingsproblemen te ontdekken en te patchen voordat ze worden uitgebuit door derden.
We testen iOS- en Android-applicaties en volgen de OWASP Mobile Security Testing Guide.
Als u zich zorgen maakt over hackers die toegang krijgen tot uw interne netwerken, of het nu op afstand of ter plaatse is, zou u een interne netwerk penetratietest moeten overwegen.
Onze testers beginnen met een kleine voet aan de grond, zoals beperkte toegang tot een bedrijfsapparaat of netwerk. Ze bekijken hoe ver ze door uw netwerk kunnen bewegen en verzamelen zoveel mogelijk informatie en bevoorrechte toegang. Afhankelijk van de grootte en complexiteit van uw netwerk, duren deze tests doorgaans langer dan andere vormen van penetratie.
Voor het testen van API’s hebben we specialistische tools beschikbaar. Deze tools kunnen niet alleen tijdens onze pentest worden gebruikt, maar ook worden geïntegreerd in uw CI/CD-pipelines. Dit maakt deze tools uiterst krachtig om de last voor uw beveiligingsteam te verminderen en de vertraging voor uw team om veilige API’s vrij te geven te verlagen.
Neem contact met ons op voor meer informatie over onze door AI aangedreven API-testkit.
Online dreigingen zijn alomtegenwoordig
Het internet wordt vaak omschreven als het nieuwe wilde westen, met aanvallen die meerdere keren per seconde worden uitgevoerd. Onze pentestservice geeft u inzicht in de mogelijke gaten in uw beveiliging, waardoor het voor aanvallers moeilijker wordt om binnen te dringen wanneer het echt gebeurt.
- Blijf op de hoogte van de trends onder aanvallers en focus beveiligingsteams.
- Direct te implementeren tips en trucs
- Nieuwe regelgevingen? Wij helpen!
Wilt u op de hoogte blijven van de nieuwste trends op het gebied van beveiliging? Meld u vandaag nog aan voor onze nieuwsbrief!
- Blijf op de hoogte van de trends, zodat u uw beveiligingsinspanningen kunt focussen
- Tips en trucs die u direct kunt implementeren!
Een pentester zijn vereist dat je buiten de gebaande paden denkt en naar je doelwit kijkt met een kwaadaardige instelling.Youri van der Zwart, co-founder
Veelgestelde vragen
Penetratietests kunnen in eerste instantie ontmoedigend zijn, maar met de juiste partner zult u waardevolle inzichten verkrijgen en eindigen met een veiliger bedrijf.
Redenen voor het bestellen van een pentest kunnen sterk variëren, maar kunnen globaal worden samengevat in de volgende categorieën:
- Upgrades aan infrastructuur zijn gemaakt en beveiliging moet worden gevalideerd
- Regelgeving voor uw branche vereist pentesting
- Klanten willen informatie over de beveiliging van uw product
- Nieuwe softwarefuncties / -versies zijn uitgebracht
- Uitbreiding van infrastructuur
Als vuistregel moedigen we elk bedrijf altijd aan om ten minste jaarlijks een pentest op hun infrastructuur / applicaties uit te voeren. Omdat we begrijpen dat dit niet voor elke organisatie een optie is, hebben we andere oplossingen beschikbaar om de financiële last voor startups / MKB’s te verlichten.
SecDesk is opgericht om betaalbare beveiligingsdiensten aan elk bedrijf aan te bieden, laten we samen nadenken hoe we u kunnen helpen! Neem nu contact met ons op voor meer informatie.
Allereerst: U zult de enige zijn die het hoort!
We maken een rapport dat alle gevonden kwetsbaarheden in detail zal behandelen. Elke kwetsbaarheid zal het volgende vermelden (waar van toepassing):
- Titel – Omvattende naam voor de gevonden kwetsbaarheid
- Risiconiveau – Welk risiconiveau vormt dit voor uw organisatie?
- Beschrijving – Informatie over de kwetsbaarheid, waar wordt deze gevonden, hoe is deze uit te buiten?
- Screenshot – Bewijs van concept voor de exploit
- Impact – Wat kan een kwaadwillende aanvaller doen als hij deze kwetsbaarheid uitbuit?
- Waarschijnlijkheid – Hoe moeilijk / welk niveau van kennis is nodig om uit te buiten
- Aanbeveling – Tips voor uw beveiligingsteam voor herstel
Helaas is elke omgeving / app anders en daarom kunnen we u geen prijzen geven.
Als u meer wilt weten over onze prijzen, neem dan contact met ons op zodat we naar uw omgeving en situatie kunnen kijken om een passende offerte te maken.
Geïnteresseerd? Plan nu een meeting in met ons team!
Laten we praten over uw behoeften / beveiligingsvragen die u mogelijk heeft binnen uw organisatie en we helpen u te beoordelen of penetratietests aan uw behoeften kunnen voldoen!
See our cookie statement for all information.