Wat is de doorlooptijd van een pentest?

De doorlooptijd van een pentest bij DongIT verschilt per pakket en scope. Onze standaard-doorlooptijden zijn hieronder samengevat, inclusief wat er in deze periode gebeurt.

Doorlooptijden per DongIT-pakket

  • Basic Scan. 1 week doorlooptijd. Snelle security-check voor kleinere webapplicaties.
  • Quick Pentest. 1-2 weken doorlooptijd. Handmatige pentest voor overzichtelijke webapplicaties.
  • Expert Pentest. 2-3 weken doorlooptijd. Grondige pentest voor complexere applicaties.
  • Extensive Pentest. 2-4 weken doorlooptijd. Uitgebreide pentest inclusief compliance-mapping.

Voor enterprise-scope, meervoudige assessments, DORA-programma's of TIBER-NL-aligned assessments stellen wij een offerte op maat met bijbehorende doorlooptijd. Bekijk de pakketten-pagina voor volledige details.

Wat de doorlooptijd omvat

De genoemde doorlooptijd loopt van start pentest tot oplevering eindrapportage. Deze omvat:

  • Kick-off en reconnaissance. Kennismaking, verificatie van scope, toegang testen, initiële analyse.
  • Actieve testfase. Handmatig testen door pentester, geautomatiseerde scans als ondersteuning, exploitation-verificatie.
  • Peer-review. Vier-ogen-principe waarbij een tweede senior ethical hacker alle bevindingen controleert.
  • Rapportage. Publicatie op het Security Reporter platform met management summary, risico-classificaties en remediation guidance.
  • Eindbespreking. Bij Expert en Extensive pentests: bespreking van de rapportage met uw team.

Naast de doorlooptijd is er een voorbereidingsperiode waarin uw team de testomgeving voorbereidt, back-ups maakt, IP-adressen whitelist en SMTP-instellingen aanpast. Deze fase wordt parallel gepland en telt niet mee in de pentest-doorlooptijd.

Factoren die de doorlooptijd beïnvloeden

  • Omvang van de scope. Aantal URL's, endpoints, gebruikersrollen en integraties.
  • Complexiteit van de applicatie. Business logic, multi-tenant architectuur, aantal user-rollen.
  • Type pentest. Black-box duurt doorgaans langer omdat de pentester eerst reconnaissance moet doen. Zie de FAQ over black-box, grey-box en white-box pentesten.
  • Aantal kritieke bevindingen. Als er tijdens de pentest kritieke kwetsbaarheden worden gevonden, bespreken wij deze direct en soms is aanvullende verificatie nodig.
  • Beschikbaarheid van uw team. Snelle beantwoording van vragen tijdens de pentest versnelt het proces.

Versnellen indien mogelijk

Heeft u een strakke deadline (bijvoorbeeld vóór een audit of go-live)? Wij plannen graag met u mee. Zorg voor:

  • Goed voorbereide testomgeving met alle benodigde accounts en documentatie
  • Direct bereikbare contactpersoon met beslissingsbevoegdheid
  • Vooraf gemaakte back-ups en whitelisting-afspraken
  • Duidelijk gedefinieerde scope zonder open vragen

Met een optimale voorbereiding kunnen wij de doorlooptijd vaak aan de kortere kant van de genoemde ranges houden.

Wilt u de doorlooptijd voor uw specifieke scope bespreken? Neem contact op voor een kosteloos scope-gesprek, of bekijk onze pentestpakketten.