Voordelen van een pentest: 8 concrete opbrengsten (en wat het niet oplevert)
De voordelen van een pentest met cijfers erbij: van datalekschade en de Cyberbeveiligingswet tot sneller deals winnen. Inclusief wat een pentest niet oplevert.
De voordelen van een pentest met cijfers erbij: van datalekschade en de Cyberbeveiligingswet tot sneller deals winnen. Inclusief wat een pentest niet oplevert.
Een interne pentest start vanaf een positie binnen je netwerk. Lees hoe een tester lateraal beweegt, waarom Active Directory het doelwit is en wat je terugkrijgt.
Zonder getekende pentest overeenkomst is een pentest computervredebreuk. Lees welke onderdelen erin horen, van scope en vrijwaring tot verwerkersovereenkomst.
Een crystal box pentest is een white box pentest onder een andere naam. Lees wat je aanlevert, wat het zichtbaar maakt en wanneer deze vorm rendeert.
Zo verloopt een website pentest: van scope en verkenning tot handmatig testen, bewijs en hertest. Met de OWASP Top 10 2025 en wat je zelf al kunt afvangen.
Een firewall pentest onderzoekt of de netwerkgrens, beheerlaag en segmentatie in de praktijk weerstand bieden tegen ongewenste toegang. De tester kijkt verder dan een lijst met open poorten. Ook firewallregels, NAT, VPN, beheerinterfaces, uitgaand verkeer, logging en routes tussen netwerkzones kunnen binnen de scope vallen. Zo ontdek je waar beleid en technische werking van elkaar…
Een fysieke pentest is een gecontroleerde aanvalstest op een kantoor, magazijn, fabriek, datacenter of andere bedrijfslocatie. Een bevoegde tester onderzoekt of een onbevoegde langs hekken, deuren, receptie, bezoekersprocedures en toegangscontroles kan komen. De test stopt niet bij binnenkomen. Binnen de afgesproken scope wordt ook vastgesteld welke ruimtes, gegevens, apparatuur en interne systemen bereikbaar zijn. Daarmee…
Een MIAUW pentest is een penetratietest die wordt ingericht volgens de Methodiek voor Informatiebeveiligingsonderzoek met Auditwaarde. De methodiek helpt een opdrachtgever en pentestpartij om vooraf duidelijke afspraken te maken over de onderzoeksvraag, scope, testdiepte, bewijsvoering, rapportage en beoordeling. Het doel is dat achteraf controleerbaar is wat de pentester heeft onderzocht, welke stappen zijn uitgevoerd en…
Pentest tools helpen pentesters bij het vinden, onderzoeken en aantonen van kwetsbaarheden. Een professionele test draait zelden op één programma. Voor netwerkverkenning is andere software nodig dan voor een webapplicatie, API, mobiele app, cloudomgeving of Active Directory. In deze gids lees je welke 18 tools veel worden gebruikt, waar ze voor dienen en waar hun…
Een pentest en een red team oefening lijken op papier op elkaar. In beide gevallen huur je ethische hackers in die je organisatie aanvallen. Toch beantwoorden ze een andere vraag. Een pentest vertelt je waar de technische zwakke plekken zitten. Een red team oefening vertelt je of je organisatie een echte aanval opmerkt en er…