Onze pentesten zijn geschikt voor organisaties van MKB tot enterprise: van webshops en SaaS-bedrijven tot zorg, overheid en financiële instellingen. Het onderzoek helpt u beveiligingsrisico’s te beoordelen, verbeteringen te prioriteren en technische beveiliging te onderbouwen richting klanten, partners of auditors.
Wanneer is een pentest nodig?
Dat hangt af van uw risicoprofiel, de systemen die u gebruikt en eventuele contractuele of wettelijke eisen. Een verplichting om beveiligingsmaatregelen te testen betekent niet automatisch dat iedere organisatie jaarlijks een externe pentest moet laten uitvoeren.
Bij een DigiD-aansluiting maakt technische toetsing deel uit van het jaarlijkse ICT-beveiligingsassessment. Onder DORA gelden risicogebaseerde testverplichtingen, met aanvullende eisen voor instellingen die zijn aangewezen voor geavanceerde dreigingsgestuurde tests. Bij NIS2, de AVG en normen zoals ISO 27001 of NEN 7510 moet het onderzoek aansluiten op de toepasselijke eisen en risico’s. Een pentest kan daaraan bijdragen, maar toont op zichzelf geen volledige naleving aan.
Ook zonder specifieke verplichting waardevol
Ook zonder wettelijke of contractuele pentestverplichting kan een onderzoek waardevol zijn. Bijvoorbeeld vóór de ingebruikname van een applicatie, na belangrijke wijzigingen of wanneer klanten bewijs van beveiliging vragen. Het doel en de mogelijke gevolgen van misbruik bepalen welke onderdelen en aanvalsscenario’s aandacht verdienen.
Welke systemen kunnen we onderzoeken?
Wij onderzoeken webapplicaties, mobiele apps, API’s, netwerken, cloudomgevingen en OT-systemen. Een volledige broncodebeoordeling is beschikbaar als aparte source code review. Tijdens een kosteloos scopegesprek stemmen we het onderzoek af op uw situatie.
Bekijk onze pentestpakketten of bespreek uw onderzoeksvraag met ons.
English