Over ons
Wij helpen bedrijven kwetsbaarheden vinden voordat aanvallers dat doen.
Waarom wij bestaan ⌁
Een grote kwetsbaarheid lijkt klein, zolang niemand ’t misbruikt.
Veel organisaties weten dat hun website, applicatie of IT-omgeving risico’s kan bevatten. De echte vraag is: waar zitten die risico’s precies, hoe groot zijn ze en wat pak je als eerste aan?
⌁
Pentestingservice.nl maakt dat zichtbaar. We testen zoals een aanvaller kijkt, met toestemming, vaste scope en duidelijke afspraken. Zo krijg je scherp inzicht zonder giswerk.
Onze pentests richten zich op websites, webapplicaties, API’s, SaaS-platformen en IT-omgevingen. Je ontvangt bevindingen die je begrijpt, met prioriteit per risico en advies waar je team mee verder kan.
◎
We denken als aanvallers
We kijken naar loginflows, rechten, API’s, configuraties en datastromen. Precies de plekken waar aanvallers kansen zoeken.
☷
We maken risico begrijpelijk
Je rapport is helder voor developers, management en directie. Per bevinding zie je risico, prioriteit en vervolgstap.
⌁
We testen gericht
Vooraf bepalen we scope, testvorm en diepgang. Zo weet je precies wat wordt getest en wat je na afloop ontvangt.
Onze aanpak
Niet iedere pentest vraagt om dezelfde diepgang.
Daarom stemmen we de vorm af op je doel. Wil je weten wat een aanvaller van buitenaf ziet? Wil je dieper testen met testaccounts? Wil je broncode en architectuur meenemen? We kiezen de testvorm die past.

◌
Black box pentest
Een test met weinig voorkennis. Geschikt wanneer je wilt zien wat een externe aanvaller kan ontdekken.
◐
Grey box pentest
Een test met beperkte voorkennis, zoals testaccounts of API-documentatie. Vaak passend voor webapplicaties en SaaS.
●
White box pentest
Een diepere test met technische context, zoals broncode, architectuur en documentatie. Geschikt voor kritieke systemen.
⌬
Van aanvraag naar actieplan
Stap 1
Scope bepalen
We bespreken wat je wilt laten testen en welk risico je wilt verlagen.
Stap 2
Pentest uitvoeren
Onze testers zoeken actief naar kwetsbaarheden binnen de afgesproken scope.
Stap 3
Rapport ontvangen
Je krijgt een helder overzicht van bevindingen, risico’s en prioriteiten.
Stap 4
Herstel richten
Je weet welke punten eerst aandacht vragen en welke later kunnen volgen.
◈
Voor wie we werken
Voor organisaties die cyber security serieus nemen.
Onze klanten willen weten waar ze staan. Vooraf, zodat ze grip houden op hun digitale omgeving. Dat geldt voor mkb-bedrijven, SaaS-platformen, webshops, zorgorganisaties, financiële dienstverleners en teams met klantdata.
We werken discreet, met aandacht voor continuïteit en met respect voor je systemen. Je krijgt inzicht zonder onnodige verstoring van je bedrijfsvoering.

Hoe ons testersnetwerk werkt
Pentestingservice.nl is een testersnetwerk. Geen kantoor met een salesafdeling, wel een vaste groep zelfstandige, gecertificeerde pentesters uit binnen- en buitenland. Per opdracht zoeken we de tester wiens ervaring past bij jouw omgeving. Dat vertellen we je meteen, zo weet je waar je aan toe bent voordat je een aanvraag doet.
Je contracteert je tester rechtstreeks
De opdracht loopt tussen jou en de tester. Wij brengen jullie samen en denken mee over scope, testvorm en diepgang. Je weet dus precies wie het werk doet en wie ervoor tekent.
Je betaalt de tester, geen apparaat eromheen
Bij grote securitybureaus zit er een kantoor, een salesorganisatie en een laag accountmanagement in het tarief. Bij ons gaat je budget naar de uren van de tester. Daarom liggen de richtprijzen in ons netwerk lager, terwijl je dezelfde certificeringen en dezelfde methodiek krijgt.
Elke tester betaalt ons dezelfde fee
Je aanvraag kost je niets. Wij ontvangen een fee van de tester zodra een opdracht doorgaat, en dat percentage is voor iedere tester in ons netwerk gelijk. We verdienen dus niets extra aan wie we voorstellen. De match gaat over jouw omgeving, niet over onze marge.
Dezelfde certificeringen, dezelfde richtlijnen
De testers in ons netwerk houden certificeringen zoals OSCP. Ze testen volgens erkende richtlijnen: de OWASP Web Security Testing Guide, de OWASP Top 10, de OWASP API Security Top 10, PTES en NIST.
◎
Laat hackers niet de eerste zijn die je zwakke plek vinden.
Vraag een offerte aan voor een pentest van je website, applicatie, API of IT-omgeving. We denken mee over scope, aanpak en de testvorm die past bij jouw risico.
