• Meer dan 1.200 pentests op naam van onze testers

Start nu met pentesting. Blijf hackers voor.

Eén aanvraag. Wij koppelen je aan de gecertificeerde tester die past bij jouw omgeving.

Echte hackers vragen geen toestemming. De testers in ons netwerk wel. Vertel ons wat je wilt laten testen, dan zoeken we de tester wiens ervaring past bij je website, applicatie of IT-omgeving.

Je krijgt helder inzicht in de risico’s, zonder technisch jargon. Met duidelijke bevindingen, prioriteiten en oplossingen.

Allemaal met als doel dat één zwakke plek geen datalek, omzetverlies en reputatieschade wordt.

  • Begrijpelijk rapport + uitleg
  • 30 dagen support van je tester
  • Gecertificeerde testers
11+ testers in ons netwerk

★ 3.100+ beoordelingen op profielen van onze testers

1.000+

Opdrachtgevers van onze testers

12+ Jaar

Ervaring per tester

1.200+

Pentests op naam van onze testers


  • Rapport bruikbaar voor je ISO 27001-audit
  • OSCP Gecertificeerde Testers
  • Voldoet aan de AVG
  • 1.200+ Pentests op naam van onze testers

Pentesters denken als een hacker.

Je tester simuleert echte aanvallen met de methoden die cybercriminelen gebruiken.
Geen afvinklijstjes. Wel kwetsbaarheden die standaard scans nooit vinden.

Identity Pentest

Medewerkers zijn de zwakste schakel.
Je tester test hoe ver een aanvaller komt
via social engineering en gelekte inloggegevens.

  • Phishingbestendigheid
  • Escalatie van rechten

Cloud Pentest

Maatwerk audits voor AWS, Azure en
GCP. Geen oppervlakkige compliancecheck.
Wel een grondige analyse van cloudstructuur.

Netwerk Pentest

Je tester bootst actuele dreigingen na met de technieken die aanvallers vandaag gebruiken.

  • Netwerkanalyse
  • Infrastructuurharding

Wat is een pentest
precies?

Je tester breekt in op je systeem zoals een hacker dat zou doen, gecontroleerd en met jouw toestemming. Je krijgt precies in kaart hoe iemand je bedrijfsdata zou kunnen stelen, plus een begrijpelijk plan om dat te voorkomen.

Mensgerichte inzichten

AI pentesting tools vinden oppervlakkige fouten. Je tester vindt serieuze kwetsbaarheden en analyseert de menselijke factor die geen enkel script kan zien.

Begrijpelijke rapportage

Geen 300 pagina’s aan technisch jargon. Het rapport van je tester is helder en geschreven voor zowel je IT-team als de directie. Daarna krijg je 30 dagen support van je tester voor al je vragen.

Erkende methodiek

Je tester bootst actuele dreigingen na met de technieken die aanvallers vandaag gebruiken.

Actief in verschillende landen

3+

Pentests Uitgevoerd

1.200

Welke pentest past bij jouw situatie?

Elke vorm geeft de tester een ander startpunt. Hoe meer inzicht de tester vooraf krijgt, hoe dieper de test gaat. Dit zijn de drie vormen en waar ze bij passen.

Black box pentest

De tester start zonder voorkennis. Geen accounts, geen documentatie, geen technische details. Dit lijkt het meest op een aanval van buitenaf.

Past bij

  • Websites
  • Externe aanvalsvlakken
  • Loginpagina’s
  • Publieke applicaties

De tester verkent je omgeving eerst van buitenaf, net zoals een echte aanvaller dat doet.

Aanrader

Grey box pentest

De tester krijgt beperkte voorkennis, zoals een testaccount, rolrechten of API-documentatie. Voor veel bedrijven is dit de sterkste keuze.

Past bij

  • Webapplicaties
  • SaaS-platformen
  • Klantportalen
  • API’s
  • Interne systemen

Je test realistisch én diep. Je ziet ook wat er gebeurt zodra een gebruiker, klant of medewerker toegang heeft.

White box pentest

De tester krijgt volledig inzicht in broncode, architectuur, accounts en systeeminformatie. Dit is de meest diepgaande vorm.

Past bij

  • Kritieke applicaties
  • Maatwerksoftware
  • Fintech en zorg
  • Overheid
  • Grotere SaaS-platformen

Je vindt diepere kwetsbaarheden sneller, doordat de tester ook vanaf de binnenkant kijkt.

01. Je tester test je systeem

Hij brengt je infrastructuur veilig in kaart en zoekt naar open deuren.

02. Je tester vindt de zwakke plekken

Hij benut kwetsbaarheden om precies aan te tonen wat een hacker zou kunnen doen.

03. Je ontvangt een helder rapport

Geen vakjargon. Alleen wat je tester vond en waarom het gevaarlijk is.

04. Je lost het op

Je tester geeft stapsgewijze instructies zodat je team de kwetsbaarheden kan verhelpen, zo nodig met hulp van een specialist.

Goede beveiliging hoeft niet ingewikkeld te zijn

Van aanvraag tot rapport in vier stappen, zonder ingewikkeld cybersecurityproces eromheen.

Laat je niet alleen overtuigen door ons woord

Lees wat leidinggevenden zeggen die hun cybersecurityaanpak met ons hebben getransformeerd.

“Dankzij hun aanpak ontdekten wij kwetsbaarheden die al jaren onopgemerkt bleven. Het rapport was helder en direct toepasbaar. Aanrader!”

Jochem Wildschut

IT Manager, Retailbedrijf

“Mahzur testte voor ons en leverde een concreet actieplan. En dat voor een goede prijs. Precies wat wij zochten.”

Theresa Meerveld

CISO, Zorgsector

“Van het eerste gesprek tot de afsluitende presentatie: professioneel, helder en betrokken. Wij slapen nu een stuk beter ;)”

Peter Kooi

Directeur, E-commerce

“De beste investering die wij als bedrijf hebben gedaan. De bevindingen waren schrikbarend en de aanbevelingen direct bruikbaar.”

Janine van den Herik

CTO, Fintech Startup

Ontdek meer over pentesting services

Lees in onze kennisbank alles over pentesting services in begrijpelijke taal.

  • Hoe pentest je een website? Het volledige proces in 6 fases

    Zo verloopt een website pentest: van scope en verkenning tot handmatig testen, bewijs en hertest. Met de OWASP Top 10 2025 en wat je zelf al kunt afvangen.

    Lees meer
  • Firewall pentest: zo test je meer dan open poorten

    Een firewall pentest onderzoekt of de netwerkgrens, beheerlaag en segmentatie in de praktijk weerstand bieden tegen ongewenste toegang. De tester kijkt verder dan een lijst met open poorten. Ook firewallregels, NAT, VPN, beheerinterfaces, uitgaand verkeer, logging en routes tussen netwerkzones kunnen binnen de scope vallen. Zo ontdek je waar beleid en technische werking van elkaar…

    Lees meer
  • Fysieke pentest: kan een onbevoegde je bedrijf binnenkomen?

    Een fysieke pentest is een gecontroleerde aanvalstest op een kantoor, magazijn, fabriek, datacenter of andere bedrijfslocatie. Een bevoegde tester onderzoekt of een onbevoegde langs hekken, deuren, receptie, bezoekersprocedures en toegangscontroles kan komen. De test stopt niet bij binnenkomen. Binnen de afgesproken scope wordt ook vastgesteld welke ruimtes, gegevens, apparatuur en interne systemen bereikbaar zijn. Daarmee…

    Lees meer
  • MIAUW pentest: betekenis, werkwijze en auditwaarde

    Een MIAUW pentest is een penetratietest die wordt ingericht volgens de Methodiek voor Informatiebeveiligingsonderzoek met Auditwaarde. De methodiek helpt een opdrachtgever en pentestpartij om vooraf duidelijke afspraken te maken over de onderzoeksvraag, scope, testdiepte, bewijsvoering, rapportage en beoordeling. Het doel is dat achteraf controleerbaar is wat de pentester heeft onderzocht, welke stappen zijn uitgevoerd en…

    Lees meer
  • De 18 beste pentest tools in 2026

    Pentest tools helpen pentesters bij het vinden, onderzoeken en aantonen van kwetsbaarheden. Een professionele test draait zelden op één programma. Voor netwerkverkenning is andere software nodig dan voor een webapplicatie, API, mobiele app, cloudomgeving of Active Directory. In deze gids lees je welke 18 tools veel worden gebruikt, waar ze voor dienen en waar hun…

    Lees meer
  • Red team vs pentest: twee testen, twee totaal verschillende vragen

    Een pentest en een red team oefening lijken op papier op elkaar. In beide gevallen huur je ethische hackers in die je organisatie aanvallen. Toch beantwoorden ze een andere vraag. Een pentest vertelt je waar de technische zwakke plekken zitten. Een red team oefening vertelt je of je organisatie een echte aanval opmerkt en er…

    Lees meer

Wat kost een pentest?

De bedragen hieronder zijn richtprijzen zonder verborgen kosten. De exacte prijs stemmen we af op de omvang van je omgeving, zodat je vooraf weet waar je aan toe bent.

Basis Scan

Ideaal voor kleine websites en webshops

Richtprijs

Vanaf €1.495

Indicatie. Exacte prijs op basis van scope.

  • Webapplicatie pentest
  • Geautomatiseerde + handmatige tests
  • Begrijpelijk rapport
  • Telefonische toelichting
  • Gratis hertest

Popular

Compleet Pakket

Voor bedrijven die het serieus aanpakken

Richtprijs

Vanaf €2.995

Indicatie. Exacte prijs op basis van scope.

  • Web + netwerk pentest
  • Uitgebreide handmatige tests
  • Gedetailleerd rapport met prioriteiten
  • Persoonlijke presentatie
  • Gratis hertest
  • 3 maanden ondersteuning
Enterprise

Voor complexe omgevingen en compliance

Op basis van scope

Op maat

Prijs op basis van omvang en complexiteit.

  • Alles uit Compleet
  • API + mobiele app pentest
  • Social engineering test
  • Compliance rapportage (ISO/GDPR)
  • Doorlopende monitoring
  • Vaste security adviseur

Alle bedragen zijn indicaties. Je ontvangt vooraf een voorstel van je tester, afgestemd op jouw situatie. Geen verrassingen achteraf.

Veelgestelde vragen, helder beantwoord

Wij geloven in transparantie. Dit zijn de vragen die wij het meest horen voordat een klant begint.

Een pentest is een gecontroleerde, gesimuleerde cyberaanval op je systemen. Je tester zoekt kwetsbaarheden voordat een echte hacker dat doet. Vergelijk het met het inhuren van een gespecialiseerde inbreker om de beveiliging van je huis te testen.

Nee. Het rapport is speciaal geschreven voor mensen zonder technische achtergrond. Elke technische bevinding is vertaald naar concrete actie.

Nee. Je tester werkt altijd in overleg en bij voorkeur buiten drukke tijden. De test wordt zorgvuldig afgestemd op je bedrijfsvoering.

Afhankelijk van je scope duurt een pentest één tot twee weken. Je ontvangt het rapport binnen twee werkdagen na afronding.

Na afronding krijg je een helder rapport en een persoonlijke toelichting. Elke tester in ons netwerk levert een gratis hertest, zodat je kunt controleren of alles correct is opgelost.

Laat hackers niet de eerste zijn
die je zwakke plek vinden.

Vraag een offerte aan voor een pentest van jouw website, applicatie of IT-omgeving. Je krijgt helder advies over de aanpak, de prijs en wat er nodig is om kwetsbaarheden gericht op te sporen.