Veelgestelde vragen
- Voor wie zijn de diensten van Web Security Scan bedoeld?
- Wat is het verschil tussen Web Security Scan en andere dienstverleners?
- Waarom is mijn applicatie/systeem een doelwit?
- Is mijn webapplicatie veilig na het uitvoeren van een pentest?
- Hoe vaak moet ik een pentest uitvoeren?
- Hoe bereidt u zich voor op een pentest?
- Welke informatie dient aangeleverd te worden voor een pentest?
- Waarom moet ik de SMTP-instellingen aanpassen voor een pentest?
- Wat is de doorlooptijd van een pentest?
- Hoe voert u effectief een hertest uit?
- Wat is het verschil tussen een NCSC-rapportage en OWASP Top 10-rapportage?
- Security test mét of zonder kennis vooraf?
- Wat zijn de voordelen van handmatig testen?
- Acceptatie-/testomgeving draait op dezelfde server als de productieomgeving, kan dit kwaad?
- Waarom worden security testen bij voorkeur uitgevoerd op de acceptatie-/testomgeving?
- Waarom wordt aanbevolen om IP-adressen te whitelisten voor IDS, IPS en rate-limiting systemen gedurende een pentest?
- Wat zijn de voordelen van een scan sensor?
- Kan Web Security Scan mij ondersteunen met aanvullende beveiligingsmaatregelen?
- Kan ik ondersteuning krijgen bij het verhelpen van kwetsbaarheden in de code?