Penetratie test laten uitvoeren?
Een gesimuleerde aanval op de IT / OT omgeving om de kwetsbaarheden te leren kennen.
SecDesk biedt CCV-gecertificeerde penetratietests uitgevoerd door beveiligingsprofessionals met OSCP-certificering of hoger
Scope / planning
We beginnen met afstemmen:
- Scope
- Doel van de test
- Toegestane aanvallen
- Planning
- Escalatie paden
- Type test
- Documentatie
Op basis hiervan gaan we de test uitvoeren!
Scannen / exploitatie
Onze testers beginnen met het scannen van alle in-scope systemen. We identificeren alle aanwezige diensten en applicaties. We controleren op bekende kwetsbaarheden en gebruiken de resultaten van onze scanners om op een slimme manier de volledige scope handmatig te testen. We onderscheiden ons door:
- Pentest specialisten
- Bewijsvoering
- CCV-gecertificeerd
Hoe werkt een penetratie test / pentest?
Scoping / planning
We beginnen met het overeenkomen van parameters. Welke omgevingen zullen worden getest, welke technieken kunnen we gebruiken, en over welke soorten externe en interne aanvallers maakt u zich zorgen? We voeren een zorgvuldigheidsonderzoek uit door te bevestigen dat elk doelwit aan u toebehoort, stellen het tijdsbestek voor de pentest vast en identificeren belangrijke contactpersonen voor het geval er iets onverwachts gebeurt.
Scannen / exploitatie
Om een beter begrip van uw omgeving te krijgen, scannen we alle doelwitten met behulp van een veelvoud aan pentesttools. Dit zal diensten en applicaties identificeren die verdere tests vereisen. We bevestigen handmatig alle kwetsbaarheden om valse positieven te minimaliseren. Hierna gaan onze experts aan de slag. Ze denken zijdelings en zijn niet beperkt door computeralgoritmen zoals scanners dat zijn. En ze vallen elk aspect van uw omgeving aan, waarbij ze bewijs van kwetsbaarheden verzamelen zodat u deze kunt reproduceren en oplossen.
Rapportering
We rapporteren onze bevindingen, suggereren oplossingen en produceren een managementoverzicht voor u en uw klanten. Optioneel kunnen we onze bevindingen aan u en uw team presenteren. Ons doel is om u de hulpmiddelen te geven om aan de slag te gaan met het oplossen van de gevonden kwetsbaarheden.
Meer hulp nodig?
Heeft u meer hulp nodig bij het oplossen van de kwetsbaarheden die we hebben gevonden? Bekijk dan onze interne beveiligingsspecialistendienst. Onze specialisten kunnen uw team tijdelijk of voor lange termijn versterken. Geïnteresseerd in onze diensten? Klik hieronder om een afspraak te maken met ons team om de opties te bespreken!
Online dreigingen zijn overal
Het internet wordt vaak omschreven als het nieuwe Wilde Westen waar aanvallen meerdere keren per seconde worden uitgevoerd. Onze pentest service geeft inzicht in mogelijke tekortkomingen en positieve punten in de beveiliging van apparaten op het netwerk. Weet waar aanvallers mogelijk kunnen binnenkomen zodat detectie en beveiliging hierop kan worden afgestemd.
- De vraag is niet óf een bedrijf wordt gehackt, maar wanneer
- Met steeds meer publiek toegankelijke diensten vinden aanvallers steeds meer mogelijkheden om binnen te dringen
- Meeste organisaties hebben geen totaal overzicht van het aanvalsvlak
- Blijf op de hoogte van de trends, zodat u uw beveiligingsinspanningen kunt focussen
- Tips en trucs die u direct kunt implementeren!
Oeps! We konden je formulier niet vinden.
Each web application is unique, and can range from a simple one-pager to a complex system integrated with many others, such as third-party application programming interfaces and databases.
We normally follow the OWASP application security verification standard (ASVS4.0) for website security testing. We also use the OWASP Top 10, an industry consensus list of the most crucial issues.
Web applications tend to be public facing, so they’re easier for hackers to target.
An external network penetration test assesses the security of your organization’s “outer shell”. We can target any of your internet-facing assets.
This type of test is often used for companies having internet facing servers, wether being ‘bare metal’ or virtual types of devices.
As a pentest is a snapshot of your environment at moment of testing we also offer automated vulnerability scanning. This service can scan your infrastructure on a daily basis, making it easier to manage and assess vulnerabilities in your environment. Although these scans go less in-depth then a full penetration test, they do offer valuable insights.
Don’t know what type of pentest you need and/or got interested in our vulnerability scanning services?
Mobile applications are also targeted by hackers, as they tend to collect large amounts of user data. It’s important to discover and patch security issues before they’re exploited by third parties.
We test iOS and Android applications, and follow the OWASP Mobile Security Testing Guide.
If you’re concerned about hackers accessing your internal networks, either remotely or onsite, you should consider an internal network penetration test.
Our testers start with a minor foothold, such as limited access to a company device or network. They see how far they can move through your network and collect as much information and privileged access as possible. Depending on the size and complexity of your network, these tests tend to take longer than other forms of penetration.
For testing API’s we have specialist tools available, these tools can be used during our pentest but also integrate into your CICD pipelines. This makes these tools extremely powerful to lessen the burden on your security team and lowers the delay for your team to release secure APIs.
Contact us for more information about our AI-driven API testing kit.
See our cookie statement for all information.