Veelgestelde vragen
- Voor welke organisaties zijn pentestdiensten bedoeld?
- Waarom is uw applicatie een doelwit voor hackers?
- Waarom kiezen voor DongIT als pentestpartij?
- Welke certificeringen hebben jullie pentesters?
- Is jullie werk conform NIS2, DORA, DigiD of MIAUW?
- Wat is het verschil tussen black-box, grey-box en white-box pentesten?
- Wat zijn de voordelen van handmatige testmethoden?
- Wat is het verschil tussen een OWASP Top 10-rapportage en NCSC-rapportage?
- Voeren jullie ook pentesten uit op mobiele apps en API's?
- Kunnen jullie pentesten uitvoeren in cloudomgevingen (Azure, AWS of GCP)?
- Wat kost een pentest?
- Wat is de beste timing voor het uitvoeren van een pentest?
- Hoe vaak moet ik een pentest uitvoeren?
- Wat is de doorlooptijd van een pentest?
- Werken jullie met een NDA en hoe wordt mijn data beveiligd?
- Hoe bereidt u zich voor op een pentest?
- Welke informatie dient aangeleverd te worden voor een pentest?
- Waarom pentesten op een acceptatie- of testomgeving?
- Test- en productieomgeving op dezelfde server: wat is het risico?
- Waarom IP-adressen whitelisten tijdens een pentest?
- Waarom SMTP-instellingen aanpassen tijdens een pentest?
- Wat zijn de voordelen van een scansensor?
- Kan ik een sample-rapport zien voordat ik beslis?
- Wat gebeurt er als er kritieke kwetsbaarheden worden gevonden?
- Garandeert een pentest 100% veiligheid van mijn applicatie?
- Hoe werkt een effectieve hertest?
- Kan ik hulp krijgen bij het verhelpen van kwetsbaarheden?
- Kan ik het rapport delen met auditors of klanten?
English