Ja. Naast het uitvoeren van pentesten kan DongIT u ondersteunen bij het verhelpen van bevindingen. Dit is een aparte dienst naast de pentest zelf en wordt afgestemd op uw tech-stack, complexiteit van de bevindingen en beschikbare capaciteit binnen uw eigen team.
Vormen van remediation-ondersteuning
- Remediation guidance in de rapportage. Standaard bij elke pentest: onze pentesters leveren per bevinding concrete adviezen voor het verhelpen, inclusief code-voorbeelden waar relevant. Dit is inbegrepen bij alle pakketten.
- Consultancy per bevinding. Op uur-basis kunt u onze pentesters raadplegen voor extra uitleg, alternatieve oplossings-strategieën of validatie van uw voorgenomen fix voordat u implementeert.
- Code-review van fixes. Wij bekijken uw voorgestelde code-wijzigingen en geven feedback vóór productie-deployment. Dit is efficiënter dan wachten tot de hertest.
- Actieve remediation-uitvoering. Voor complexe of tijdgevoelige bevindingen kan DongIT de fix zelf implementeren in uw codebase, in overleg met uw ontwikkelteam. Dit past bij organisaties zonder eigen security-development capaciteit.
- Doorlopende samenwerking. Voor organisaties met continue behoefte aan security-expertise bieden wij retainer-overeenkomsten waarbij onze pentesters op afroep beschikbaar zijn.
Tech-stacks die wij ondersteunen
Onze pentesters hebben ontwikkelervaring in een breed scala aan technologieën. Wij ondersteunen remediation in:
- Backend. PHP (Laravel, Symfony), Node.js (Express, NestJS), Python (Django, Flask), Java (Spring Boot), .NET (Core, Framework), Ruby on Rails.
- Frontend. React, Vue, Angular, plus vanilla JavaScript en TypeScript.
- Mobile. Native iOS (Swift, Objective-C), native Android (Kotlin, Java), cross-platform (React Native, Flutter).
- Infrastructure. Kubernetes, Docker, Terraform, cloud-native op Azure, AWS en GCP.
- Database. Relationeel (MySQL, PostgreSQL, SQL Server, Oracle), NoSQL (MongoDB, DynamoDB, Cosmos DB).
Werkt uw applicatie in een tech-stack die niet is genoemd? Bespreek het tijdens het scope-gesprek. Waarschijnlijk kunnen wij ook daar ondersteunen.
Wat is wel en niet inbegrepen
Onderscheid tussen remediation-ondersteuning en langlopende ontwikkelprojecten:
- Wel inbegrepen bij remediation-support: security-fixes voor gevonden kwetsbaarheden, code-review van uw fixes, secure coding-advies, architectuur-suggesties voor security-verbetering.
- Niet inbegrepen: feature-development, migratieprojecten, algemene refactoring, prestatie-optimalisatie of overige niet-security gerelateerde werkzaamheden. Voor deze diensten verwijzen wij naar onze DongIT hoofdwebsite waar wij onze bredere ontwikkeldiensten aanbieden.
Hoe start ik remediation-ondersteuning?
Remediation-ondersteuning wordt op aanvraag geleverd, doorgaans na oplevering van de pentestrapportage. Neem contact op zodra u weet welke bevindingen ondersteuning nodig hebben. Wij stellen een offerte op maat gebaseerd op scope, complexiteit en gewenste doorlooptijd.
Neem contact op voor een kosteloos scope-gesprek, of bekijk onze pentestpakketten.
English