DongIT is sinds 2012 gespecialiseerd in penetration testing voor organisaties die aantoonbare beveiliging nodig hebben. Wat DongIT onderscheidt zijn vijf concrete waarborgen die niet elke pentestpartij kan leveren.
1. CCV Keurmerk Pentesten en ISO 27001
DongIT is gecertificeerd volgens het CCV Keurmerk Pentesten, de Nederlandse standaard voor hoogwaardige penetration testing uitgegeven door het Centrum voor Criminaliteitspreventie en Veiligheid. Daarnaast is DongIT zelf ISO 27001-gecertificeerd sinds 2025 volgens ISO/IEC 27001:2022. Onze eigen informatiebeveiliging wordt onafhankelijk geaudit, dus wij weten uit eerste hand wat externe auditors verwachten van uw organisatie.
2. Handmatig testen door OSCP-gecertificeerde experts
Onze pentesters zijn gecertificeerd met OSCP, OSWE, OSEP, OSED, CRTO, CISSP en CISA. Elke pentest wordt handmatig uitgevoerd, met geautomatiseerde tools alleen als eerste ondersteuningsstap. Dit maakt het verschil bij het vinden van business logic-fouten, IDOR-patronen, multi-tenant leakage en creatieve exploit-chains die scanners systematisch missen.
3. Vier-ogen-principe met peer-review
Elke bevinding wordt gecontroleerd door een tweede senior ethical hacker. Deze peer-review filtert false positives, verifieert de exploitability en waarborgt dat de rapportage direct bruikbaar is voor uw auditor of ontwikkelteam. Dit is standaard bij alle DongIT-pentesten, niet alleen bij de duurste pakketten.
4. Ontwikkelings- én securityexpertise onder één dak
DongIT is begonnen als webontwikkelbedrijf met een focus op security by design. Onze pentesters hebben zelf ontwikkelervaring en werken dagelijks met tech-stacks als Node.js, .NET, Java, React, Kubernetes en cloud-native architecturen (Azure, AWS, GCP). Onze bevindingen komen niet alleen met risico-inschattingen, maar ook met concrete remediation guidance die uw team direct kan toepassen.
5. Security Reporter: rapportage via ons eigen platform
Onze rapportages worden geleverd via het door DongIT zelf ontwikkelde Security Reporter platform. Interactieve bevindingen, exports naar PDF, CSV en HTML, integratie met uw ontwikkeltools en support voor teamsamenwerking. Dit is een concreet voordeel voor uw ontwikkelteam ten opzichte van statische PDF-rapporten die snel verouderen.
Wilt u weten hoe DongIT concreet uw beveiliging kan versterken? Neem contact op voor een kosteloos scope-gesprek.
English