Wat is een pentest en
wat levert het op?
Zie waar hackers kunnen binnenkomen in je website, applicatie of systeem
voordat zij die zwakke plek zelf vinden.

Duidelijke scope
★ Heldere test. Concreet advies.
Wat is een pentest precies?
Een pentest is een gecontroleerde aanval op je eigen website, applicatie of IT-omgeving. Onze testers kijken zoals een aanvaller kijkt. Ze zoeken naar kwetsbaarheden, misconfiguraties en logische routes die misbruikt kunnen worden. Dat kan gaan om een webapplicatie pentest, API pentest, mobiele app pentest, interne pentest of externe pentest. Daarna ontvang je een helder rapport met risico’s, prioriteiten en concrete hersteladviezen.
01. Scope en doel bepalen
We bepalen welke omgeving wordt getest, welke toegang nodig is en welk risico je wilt verlagen.
02. Verkenning van je omgeving
We brengen routes, functies, accounts, endpoints en mogelijke ingangen in kaart. Denk ook aan cloudrechten, internet-facing systemen en interne routes.
03. Gecontroleerde aanvalstest
Onze testers zoeken actief naar kwetsbaarheden binnen de afgesproken scope.
04. Rapport en vervolgstappen
Je ontvangt bevindingen, prioriteiten en hersteladvies waar je team mee verder kan.
Welke pentest past bij jouw situatie?
Kies hieronder het type pentest dat aansluit op je omgeving. Elke kaart verwijst naar de verdiepende landingspagina binnen de pentest-cluster.
Webapplicatie pentest
Voor klantportalen, dashboards, formulieren, loginomgevingen en webapps waar gevoelige data doorheen loopt.
Wij testen op
API pentest
Voor REST API’s, GraphQL, koppelingen, mobiele backends en datastromen tussen systemen.
Wij testen op
Mobiele app pentest
Voor iOS- en Android-apps met accounts, betalingen, pushberichten, lokale opslag en API-koppelingen.
Wij testen op
Interne pentest
Voor je interne netwerk, werkplekken, rechtenstructuur en routes richting bedrijfskritische systemen.
Wij testen op
Externe pentest
Voor alles wat vanaf internet bereikbaar is, zoals servers, VPN, firewalls, portals en beheerpanelen.
Wij testen op
Bedrijfsnetwerk pentest
Voor kantoren, vestigingen, wifi, switches, routers en netwerkapparatuur binnen je organisatie.
Wij testen op
Cloud pentest
Voor Azure, AWS, Google Cloud, Microsoft 365 en cloudrechten die vaak breder staan dan bedoeld.
Wij testen op
Red team
Voor organisaties die willen zien hoe ver een aanvaller echt komt via meerdere routes tegelijk.
Wij testen op
Waarom een pentest laten uitvoeren?
Een pentest geeft inzicht voordat een kwetsbaarheid leidt tot datalekken, downtime of reputatieschade.
Voorkom dat hackers je eerste tester zijn
Veel kwetsbaarheden blijven onzichtbaar totdat iemand ze actief test. Met een pentest ontdek je waar je omgeving openstaat, welke risico’s prioriteit hebben en welke stappen direct verschil maken.
Wat testen we tijdens een pentest?
We kijken verder dan een automatische scan. Denk aan loginflows, rechten, API’s, invoervelden, configuraties en datastromen. Kies de test die past bij je omgeving: webapplicatie pentest, API pentest, mobiele app pentest, interne pentest, externe pentest, bedrijfsnetwerk pentest, cloud pentest of red team.
SQL-injectie
We testen of invoervelden of API-calls toegang geven tot data die afgeschermd hoort te blijven. Voor losse koppelingen sluit een API pentest vaak beter aan.
Cross-site scripting (XSS)
We controleren of kwaadwillende scripts kunnen worden uitgevoerd via pagina’s, formulieren of gebruikersinvoer.
Login, rollen en rechten
We testen of gebruikers toegang krijgen tot functies, data of beheerschermen waar ze buiten horen te blijven. Bij webportalen sluit dit aan op een webapplicatie pentest.
Waarom bedrijven een pentest aanvragen
Veel organisaties komen pas in actie na twijfel over toegang, data of compliance. Dit zijn herkenbare situaties.
“We willen weten of ons klantportaal veilig genoeg is voordat we nieuwe klanten aansluiten.” Bekijk hiervoor de webapplicatie pentest.
“Onze webshop groeit snel. We willen zeker weten dat login, checkout en klantdata stevig staan.” Start dan met een externe pentest of applicatietest.
“Onze API koppelt met meerdere systemen. We willen weten of rechten en endpoints geen risico vormen.” Lees meer over de API pentest.
“We verwerken gevoelige gegevens en willen aantonen dat we security aantoonbaar serieus nemen.” Denk dan ook aan een cloud pentest, bedrijfsnetwerk pentest of red team.














