Kan ik hulp krijgen bij het verhelpen van kwetsbaarheden?

Ja. Naast het uitvoeren van pentesten kan DongIT u ondersteunen bij het verhelpen van bevindingen. Dit is een aparte dienst naast de pentest zelf en wordt afgestemd op uw tech-stack, complexiteit van de bevindingen en beschikbare capaciteit binnen uw eigen team.

Vormen van remediation-ondersteuning

  • Remediation guidance in de rapportage. Standaard bij elke pentest: onze pentesters leveren per bevinding concrete adviezen voor het verhelpen, inclusief code-voorbeelden waar relevant. Dit is inbegrepen bij alle pakketten.
  • Consultancy per bevinding. Op uur-basis kunt u onze pentesters raadplegen voor extra uitleg, alternatieve oplossings-strategieën of validatie van uw voorgenomen fix voordat u implementeert.
  • Code-review van fixes. Wij bekijken uw voorgestelde code-wijzigingen en geven feedback vóór productie-deployment. Dit is efficiënter dan wachten tot de hertest.
  • Actieve remediation-uitvoering. Voor complexe of tijdgevoelige bevindingen kan DongIT de fix zelf implementeren in uw codebase, in overleg met uw ontwikkelteam. Dit past bij organisaties zonder eigen security-development capaciteit.
  • Doorlopende samenwerking. Voor organisaties met continue behoefte aan security-expertise bieden wij retainer-overeenkomsten waarbij onze pentesters op afroep beschikbaar zijn.

Tech-stacks die wij ondersteunen

Onze pentesters hebben ontwikkelervaring in een breed scala aan technologieën. Wij ondersteunen remediation in:

  • Backend. PHP (Laravel, Symfony), Node.js (Express, NestJS), Python (Django, Flask), Java (Spring Boot), .NET (Core, Framework), Ruby on Rails.
  • Frontend. React, Vue, Angular, plus vanilla JavaScript en TypeScript.
  • Mobile. Native iOS (Swift, Objective-C), native Android (Kotlin, Java), cross-platform (React Native, Flutter).
  • Infrastructure. Kubernetes, Docker, Terraform, cloud-native op Azure, AWS en GCP.
  • Database. Relationeel (MySQL, PostgreSQL, SQL Server, Oracle), NoSQL (MongoDB, DynamoDB, Cosmos DB).

Werkt uw applicatie in een tech-stack die niet is genoemd? Bespreek het tijdens het scope-gesprek. Waarschijnlijk kunnen wij ook daar ondersteunen.

Wat is wel en niet inbegrepen

Onderscheid tussen remediation-ondersteuning en langlopende ontwikkelprojecten:

  • Wel inbegrepen bij remediation-support: security-fixes voor gevonden kwetsbaarheden, code-review van uw fixes, secure coding-advies, architectuur-suggesties voor security-verbetering.
  • Niet inbegrepen: feature-development, migratieprojecten, algemene refactoring, prestatie-optimalisatie of overige niet-security gerelateerde werkzaamheden. Voor deze diensten verwijzen wij naar onze DongIT hoofdwebsite waar wij onze bredere ontwikkeldiensten aanbieden.

Hoe start ik remediation-ondersteuning?

Remediation-ondersteuning wordt op aanvraag geleverd, doorgaans na oplevering van de pentestrapportage. Neem contact op zodra u weet welke bevindingen ondersteuning nodig hebben. Wij stellen een offerte op maat gebaseerd op scope, complexiteit en gewenste doorlooptijd.

Neem contact op voor een kosteloos scope-gesprek, of bekijk onze pentestpakketten.