Garandeert een pentest 100% veiligheid van mijn applicatie?

Nee. Een pentest geeft inzicht in de beveiliging van uw applicatie op het moment van testen, maar garandeert niet dat alle kwetsbaarheden worden gevonden. Ook binnen de afgesproken scope kunnen kwetsbaarheden onontdekt blijven.

Wat levert een pentest wél op?

U ontvangt handmatig gevalideerde bevindingen, een risico-inschatting en concrete aanbevelingen om kwetsbaarheden te verhelpen. In het rapport beschrijven wij wat is onderzocht en welke beperkingen van invloed waren op de dekking. Zo kunt u gericht prioriteiten stellen.

Hoe beperken we blinde vlekken?

We stemmen de scope, testscenario’s en diepgang af op uw doel en risicoprofiel. Relevante informatie, zoals testaccounts, broncode en documentatie, helpt onze pentesters om hun tijd effectief te besteden. Daarom raden wij doorgaans een whitebox-pentest aan. Ook met deze aanpak blijft een pentest een afgebakend onderzoek, geen bewijs van volledige veiligheid.

Wat doet u na de pentest?

Verhelp de gevonden kwetsbaarheden en laat de oplossingen waar nodig controleren met een hertest. Een hertest beoordeelt de afgesproken bevindingen en is geen volledige nieuwe pentest. Blijf daarnaast software bijwerken, toegangsrechten beheren en uw omgeving monitoren. Bepaal op basis van risico’s, wijzigingen en eventuele auditafspraken wanneer nieuw onderzoek nodig is.

Lees meer over blackbox-, greybox- en whitebox-pentesten of bekijk onze pentestpakketten.