• Pentests voor webapplicaties, API’s, apps, netwerken en cloud

Wat is een pentest en
wat levert het op?

Zie waar hackers kunnen binnenkomen in je website, applicatie of systeem
voordat zij die zwakke plek zelf vinden.

  • Heldere rapportage zonder jargon
  • Inzicht binnen 1 tot 2 weken
  • Gecertificeerde securityspecialisten
Duidelijke scope

Heldere test. Concreet advies.

Wat is een pentest precies?

Een pentest is een gecontroleerde aanval op je eigen website, applicatie of IT-omgeving. Onze testers kijken zoals een aanvaller kijkt. Ze zoeken naar kwetsbaarheden, misconfiguraties en logische routes die misbruikt kunnen worden. Dat kan gaan om een webapplicatie pentest, API pentest, mobiele app pentest, interne pentest of externe pentest. Daarna ontvang je een helder rapport met risico’s, prioriteiten en concrete hersteladviezen.

1

01. Scope en doel bepalen

We bepalen welke omgeving wordt getest, welke toegang nodig is en welk risico je wilt verlagen.

2

02. Verkenning van je omgeving

We brengen routes, functies, accounts, endpoints en mogelijke ingangen in kaart. Denk ook aan cloudrechten, internet-facing systemen en interne routes.

3

03. Gecontroleerde aanvalstest

Onze testers zoeken actief naar kwetsbaarheden binnen de afgesproken scope.

4

04. Rapport en vervolgstappen

Je ontvangt bevindingen, prioriteiten en hersteladvies waar je team mee verder kan.

Welke pentest past bij jouw situatie?

Kies hieronder het type pentest dat aansluit op je omgeving. Elke kaart verwijst naar de verdiepende landingspagina binnen de pentest-cluster.

Webapplicatie pentest

Voor klantportalen, dashboards, formulieren, loginomgevingen en webapps waar gevoelige data doorheen loopt.

Wij testen op

  • Login en sessiebeheer
  • Autorisatie en rollen
  • Inputvalidatie en injecties
  • Business logic misbruik

API pentest

Voor REST API’s, GraphQL, koppelingen, mobiele backends en datastromen tussen systemen.

Wij testen op

  • Authenticatie en tokens
  • Endpoints en objectrechten
  • Rate limiting en misbruik
  • Dataleaks via responses

Mobiele app pentest

Voor iOS- en Android-apps met accounts, betalingen, pushberichten, lokale opslag en API-koppelingen.

Wij testen op

  • Lokale opslag op toestel
  • Sessies en tokens
  • API-koppelingen
  • Rechten en app-logica

Interne pentest

Voor je interne netwerk, werkplekken, rechtenstructuur en routes richting bedrijfskritische systemen.

Wij testen op

  • Active Directory rechten
  • Laterale beweging
  • Netwerksegmentatie
  • Werkplekken en servers

Externe pentest

Voor alles wat vanaf internet bereikbaar is, zoals servers, VPN, firewalls, portals en beheerpanelen.

Wij testen op

  • Open poorten en services
  • VPN en remote access
  • Externe kwetsbaarheden
  • Publieke cloudservices

Bedrijfsnetwerk pentest

Voor kantoren, vestigingen, wifi, switches, routers en netwerkapparatuur binnen je organisatie.

Wij testen op

  • Wifi en netwerktoegang
  • Segmentatie tussen zones
  • Netwerkapparatuur
  • Interne aanvalsroutes

Cloud pentest

Voor Azure, AWS, Google Cloud, Microsoft 365 en cloudrechten die vaak breder staan dan bedoeld.

Wij testen op

  • IAM en rechten
  • Storage en databases
  • Cloudconfiguraties
  • Microsoft 365 risico’s

Red team

Voor organisaties die willen zien hoe ver een aanvaller echt komt via meerdere routes tegelijk.

Wij testen op

  • Aanvalsscenario’s
  • Fysiek en digitaal samenspel
  • Detectie en response
  • Rapportage op dreigingsniveau

Waarom een pentest laten uitvoeren?

Een pentest geeft inzicht voordat een kwetsbaarheid leidt tot datalekken, downtime of reputatieschade.

Voorkom dat hackers je eerste tester zijn

Veel kwetsbaarheden blijven onzichtbaar totdat iemand ze actief test. Met een pentest ontdek je waar je omgeving openstaat, welke risico’s prioriteit hebben en welke stappen direct verschil maken.

  • Vind kwetsbaarheden vóór misbruik
  • Bescherm klantdata en bedrijfsdata
  • Voorkom schade aan vertrouwen
  • Onderbouw AVG- en securitybeleid
  • Beperk herstelwerk na incidenten

Wat testen we tijdens een pentest?

We kijken verder dan een automatische scan. Denk aan loginflows, rechten, API’s, invoervelden, configuraties en datastromen. Kies de test die past bij je omgeving: webapplicatie pentest, API pentest, mobiele app pentest, interne pentest, externe pentest, bedrijfsnetwerk pentest, cloud pentest of red team.

SQL-injectie

We testen of invoervelden of API-calls toegang geven tot data die afgeschermd hoort te blijven. Voor losse koppelingen sluit een API pentest vaak beter aan.

Cross-site scripting (XSS)

We controleren of kwaadwillende scripts kunnen worden uitgevoerd via pagina’s, formulieren of gebruikersinvoer.

Login, rollen en rechten

We testen of gebruikers toegang krijgen tot functies, data of beheerschermen waar ze buiten horen te blijven. Bij webportalen sluit dit aan op een webapplicatie pentest.

Waarom bedrijven een pentest aanvragen

Veel organisaties komen pas in actie na twijfel over toegang, data of compliance. Dit zijn herkenbare situaties.

“We willen weten of ons klantportaal veilig genoeg is voordat we nieuwe klanten aansluiten.” Bekijk hiervoor de webapplicatie pentest.

“Onze webshop groeit snel. We willen zeker weten dat login, checkout en klantdata stevig staan.” Start dan met een externe pentest of applicatietest.

“Onze API koppelt met meerdere systemen. We willen weten of rechten en endpoints geen risico vormen.” Lees meer over de API pentest.

“We verwerken gevoelige gegevens en willen aantonen dat we security aantoonbaar serieus nemen.” Denk dan ook aan een cloud pentest, bedrijfsnetwerk pentest of red team.

Een pentest is een gecontroleerde beveiligingstest op je eigen systemen. De tester zoekt naar kwetsbaarheden die aanvallers kunnen gebruiken, zodat jij ze gericht kunt herstellen.

Nee. Je ontvangt een rapport in duidelijke taal. Developers krijgen technische details, terwijl management inzicht krijgt in risico, prioriteit en vervolgstap.

Ja, wanneer scope en afspraken vooraf helder zijn. We testen gecontroleerd en stemmen af wat wel en wat niet binnen de opdracht valt.

Dat hangt af van de scope. Een compacte websitepentest kan vaak binnen 1 tot 2 weken. Een SaaS-, API-, mobiele app-, interne of white box pentest vraagt meer afstemming en testtijd.

De prijs hangt af van omvang, testvorm en diepgang. Op de pricingpagina vind je richtprijzen. Voor jouw situatie maken we een offerte op maat.

Laat hackers niet de eerste zijn
die je zwakke plek vinden.

Vraag een offerte aan voor een pentest van jouw website, applicatie of IT-omgeving. Je krijgt helder advies over de aanpak, de prijs en wat er nodig is om kwetsbaarheden gericht op te sporen.