Ja. DongIT voert pentesten uit op een brede reeks van technologieën. Wij testen niet alleen traditionele webapplicaties, maar ook mobiele apps, API's, cloud-omgevingen, netwerkinfrastructuur en OT-systemen.
Webapplicaties
Onze meest uitgevoerde pentest-type. Wij testen zowel klassieke server-rendered applicaties als moderne single-page applications (SPA) en progressive web apps (PWA). Onze bevindingen worden gemapt op OWASP Top 10 (2021), OWASP ASVS en relevante CVE-databases.
Mobiele applicaties (iOS en Android)
Wij testen native iOS-apps (Swift, Objective-C), native Android-apps (Kotlin, Java) en cross-platform apps (React Native, Flutter, Xamarin). Voor mobile-tests werken wij met test-apps via TestFlight (iOS), Firebase App Distribution of directe APK-installatie. Ons testkader is afgestemd op OWASP Mobile Top 10 en OWASP MASVS, waarbij wij zowel de client-app als de bijbehorende backend-API testen.
API's (REST, GraphQL, SOAP)
API's zijn een steeds groter aanvalsoppervlak. Wij testen REST API's (met of zonder OpenAPI/Swagger-specificaties), GraphQL-endpoints en SOAP-services. Testen aligneren op OWASP API Security Top 10 (2023) en dekken authenticatie, autorisatie, business logic, rate limiting en data-exposure.
Netwerkinfrastructuur en cloud-omgevingen
Externe netwerk-pentesten voor internet-facing infrastructuur. Interne netwerk-pentesten via VPN of jump-host. Cloud-configuratie assessments op Azure, AWS en GCP inclusief IAM, storage, netwerksegmentatie en serverless componenten. Onze pentesters werken dagelijks met cloud-native architecturen en Kubernetes-omgevingen.
OT-systemen en industriële omgevingen
Voor organisaties in energie, water, industrie en transport voeren wij OT-pentesten uit. Wij hanteren strikte veiligheidsprotocollen om productiecontinuïteit te waarborgen en werken samen met uw OT-verantwoordelijken.
Andere assessment-types
- Source code reviews. Handmatige analyse van uw broncode voor kwetsbaarheden die alleen op codeniveau zichtbaar zijn.
- Red team assessments. Realistische aanvalssimulaties met social engineering en fysieke intrusie.
- Phishing-simulaties. Awareness-testing van uw medewerkers.
Onze pentest-scope wordt altijd afgestemd op uw specifieke situatie. Neem contact op voor een kosteloos scope-gesprek, of bekijk onze pentestpakketten.
English