Veelgestelde vragen

  1. Voor welke organisaties zijn pentestdiensten bedoeld?
  2. Waarom is uw applicatie een doelwit voor hackers?
  3. Waarom kiezen voor DongIT als pentestpartij?
  4. Welke certificeringen hebben jullie pentesters?
  5. Is jullie werk conform NIS2, DORA, DigiD of MIAUW?
  6. Wat is het verschil tussen een vulnerability scan en een pentest?
  7. Is een netwerkscan of vulnerability scan voldoende beveiliging?
  8. Wat is het verschil tussen black-box, grey-box en white-box pentesten?
  9. Wat zijn de voordelen van handmatige testmethoden?
  10. Wat is het verschil tussen een OWASP Top 10-rapportage en NCSC-rapportage?
  11. Voeren jullie ook pentesten uit op mobiele apps en API's?
  12. Kunnen jullie pentesten uitvoeren in cloudomgevingen (Azure, AWS of GCP)?
  13. Wat kost een pentest?
  14. Wat is de beste timing voor het uitvoeren van een pentest?
  15. Hoe vaak moet ik een pentest uitvoeren?
  16. Wat is de doorlooptijd van een pentest?
  17. Werken jullie met een NDA en hoe wordt mijn data beveiligd?
  18. Hoe bereidt u zich voor op een pentest?
  19. Welke informatie dient aangeleverd te worden voor een pentest?
  20. Waarom pentesten op een acceptatie- of testomgeving?
  21. Test- en productieomgeving op dezelfde server: wat is het risico?
  22. Waarom IP-adressen whitelisten tijdens een pentest?
  23. Waarom SMTP-instellingen aanpassen tijdens een pentest?
  24. Wat zijn de voordelen van een scansensor?
  25. Kan ik een sample-rapport zien voordat ik beslis?
  26. Wat gebeurt er als er kritieke kwetsbaarheden worden gevonden?
  27. Garandeert een pentest 100% veiligheid van mijn applicatie?
  28. Hoe werkt een effectieve hertest?
  29. Kan ik hulp krijgen bij het verhelpen van kwetsbaarheden?
  30. Kan ik het rapport delen met auditors of klanten?