Crystal box pentest: wat het is en wanneer je hem inzet
Een crystal box pentest is een white box pentest onder een andere naam. Lees wat je aanlevert, wat het zichtbaar maakt en wanneer deze vorm rendeert.
Een crystal box pentest is een white box pentest onder een andere naam. Lees wat je aanlevert, wat het zichtbaar maakt en wanneer deze vorm rendeert.
Zo verloopt een website pentest: van scope en verkenning tot handmatig testen, bewijs en hertest. Met de OWASP Top 10 2025 en wat je zelf al kunt afvangen.
Een firewall pentest onderzoekt of de netwerkgrens, beheerlaag en segmentatie in de praktijk weerstand bieden tegen ongewenste toegang. De tester kijkt verder dan een lijst met open poorten. Ook firewallregels, NAT, VPN, beheerinterfaces, uitgaand verkeer, logging en routes tussen netwerkzones kunnen binnen de scope vallen. Zo ontdek je waar beleid en technische werking van elkaar…
Een fysieke pentest is een gecontroleerde aanvalstest op een kantoor, magazijn, fabriek, datacenter of andere bedrijfslocatie. Een bevoegde tester onderzoekt of een onbevoegde langs hekken, deuren, receptie, bezoekersprocedures en toegangscontroles kan komen. De test stopt niet bij binnenkomen. Binnen de afgesproken scope wordt ook vastgesteld welke ruimtes, gegevens, apparatuur en interne systemen bereikbaar zijn. Daarmee…
Een MIAUW pentest is een penetratietest die wordt ingericht volgens de Methodiek voor Informatiebeveiligingsonderzoek met Auditwaarde. De methodiek helpt een opdrachtgever en pentestpartij om vooraf duidelijke afspraken te maken over de onderzoeksvraag, scope, testdiepte, bewijsvoering, rapportage en beoordeling. Het doel is dat achteraf controleerbaar is wat de pentester heeft onderzocht, welke stappen zijn uitgevoerd en…
Pentest tools helpen pentesters bij het vinden, onderzoeken en aantonen van kwetsbaarheden. Een professionele test draait zelden op één programma. Voor netwerkverkenning is andere software nodig dan voor een webapplicatie, API, mobiele app, cloudomgeving of Active Directory. In deze gids lees je welke 18 tools veel worden gebruikt, waar ze voor dienen en waar hun…
Een pentest en een red team oefening lijken op papier op elkaar. In beide gevallen huur je ethische hackers in die je organisatie aanvallen. Toch beantwoorden ze een andere vraag. Een pentest vertelt je waar de technische zwakke plekken zitten. Een red team oefening vertelt je of je organisatie een echte aanval opmerkt en er…
Een pentest rapport legt vast welke zwakke plekken een tester in je omgeving vond, hoe zwaar het risico weegt en hoe je het herstelt. Een sterk rapport bevat altijd een managementsamenvatting, de scope en aanpak, een risicoclassificatie, de detailbevindingen met bewijs en herstel-advies, en een hertest. Hieronder loop je elk onderdeel langs. Onderaan download je…
Het verschil tussen black box, grey box en white box zit in de hoeveelheid voorkennis die de pentester vooraf krijgt: Elke vorm beantwoordt een andere vraag over je beveiliging. De juiste keuze hangt af van wat je wilt weten, niet van welke vorm het grondigst klinkt. Black box is meest gangbaar Veel organisaties die voor…
Een vulnerability scan en een pentest worden vaak door elkaar gehaald. Het verschil zit in de aanpak. Een vulnerability scan is een geautomatiseerde controle die bekende zwakke plekken opspoort en rapporteert. Een pentest gaat verder: een ethische hacker probeert die zwakke plekken handmatig uit te buiten, om te laten zien hoe ver een aanvaller komt…