Pakketten en prijzen

Transparante prijzen voor pentesten door OSCP-gecertificeerde ethical hackers
Basic Scan €1480.00excl. btwBasic Scan aanvragen
Quick Pentest €2960.00excl. btwOfferte aanvragen
Extensive Pentest vanaf€7200.00excl. btwOfferte aanvragen
Test meest geschikt voor ?
Voorbeelden van situaties waarvoor desbetreffende testvorm het meest geschikt is.
  • Semi-geautomatiseerde vulnerability scans op OWASP Top 10
  • Beknopt inzicht in veelvoorkomende kwetsbaarheden
  • Ideaal tijdens de beginfase van een ontwikkeltraject
  • Snelle security-check voor MKB-organisaties

  • Compacte pentest met vaste prijs
  • Technisch inzicht in de huidige stand van beveiliging
  • Periodieke security-controles voor web-applicaties
  • Eenvoudige informatieve applicaties met beperkte scope
  • Uitgebreide pentest voor complexe applicaties, API's en netwerkinfrastructuren
  • Volledig inzicht in de huidige stand van beveiliging
  • Audits, TPM en compliance-doeleinden (MIAUW, NIS2, ISO 27001, NEN 7510, DigiD, PCI DSS, MedMij, AVG en FDE)
  • DigiD-assessments volgens Logius normenkader v4.0
Type rapport ?
Onderzoeksresultaten en output van beveiligingstools worden gerapporteerd en gepresenteerd in professionele rapportages, gemaakt met ons zelfontwikkelde Security Reporter platform (https://securityreporter.app).

Beknopt technisch rapport gebaseerd op OWASP Top 10

Technisch pentestrapport gebaseerd op OWASP Top 10

Uitgebreide rapportage met management summary en compliance-mapping (OWASP Top 10, NCSC, MIAUW, PCI DSS, MedMij en Azure Security Benchmark)

Doorlooptijd ?
Indicatieve doorlooptijd van intake tot oplevering rapport. Exact schema wordt afgestemd tijdens het scope-gesprek.

1 week

1-2 weken

2-4 weken

Handmatige testen door gecertificeerde pentesters ?
Mate van handmatige tests en onderzoeksmethoden door gecertificeerde ethical hackers (OSCP, OSWE, OSEP, OSED, CRTO, CISSP en CISA).
Geautomatiseerde vulnerability scan en poortscan ?
Automatische scan met industriële tools (Nessus, Nmap) als eerste testfase. Detecteert alle open diensten, onbeveiligde versies en bekende CVE's voordat handmatig testen begint.
Detectie van actuele kwetsbaarheden ?
Alle testmethoden zijn afgestemd op de meest recente OWASP Top 10 (2021), actuele CVE-database en threat intelligence van NCSC-NL en MITRE ATT&CK. Onze pentesters volgen wekelijks nieuwe exploit-technieken en attack vectors.
Vier-ogen-principe met peer-review ?
Elke bevinding wordt gecontroleerd door een tweede senior ethical hacker. Deze peer-review filtert false positives, verifieert de exploitability en waarborgt dat de rapportage direct bruikbaar is voor uw auditor of ontwikkelteam.
Direct contact met de pentester ?
Direct contact met uw pentester via het Security Reporter platform: stel technische vragen, bespreek bevindingen tijdens de test en volg de voortgang in realtime. Geen wachten op accountmanagers of tickets, u praat direct met de expert die uw systemen test.
Rapportage via Security Reporter ?
Onze rapportages worden geleverd via het door DongIT ontwikkelde Security Reporter platform. Interactieve bevindingen, exportmogelijkheden, integratie met uw ontwikkeltools en support voor teamsamenwerking.
Bespreking eindrapportage met pentester ?
Korte bespreking van de onderzoeksresultaten met een pentester (<30 minuten zijn inbegrepen).
Interne scansensor (indien nodig) ?
Voor interne pentests configureren wij een scansensor (fysieke of virtuele appliance) in uw netwerk, waarmee we systemen kunnen testen achter firewalls, in geïsoleerde subnetten of in cloud-omgevingen. Standaard inbegrepen bij Expert en Extensive pentests, op aanvraag beschikbaar bij Quick Pentest.
Trustmarklogo ?
Geef een impuls aan klantvertrouwen. Toon de veiligheid van uw webapplicatie met het Web Security Scan beveiligingskeurmerk.

Twijfelt u welk pakket bij uw situatie past?

Onze security-experts bekijken graag met u mee welk pakket het beste aansluit bij uw doel en techniek. Kosteloos, vrijblijvend en zonder verkoopdruk.

Klaar om een pentest te laten uitvoeren?

Voor enterprise-trajecten, DORA-verplichtingen (TIBER-NL of threat-led penetration testing), meervoudige assessments of complexe compliance-scopes maken wij een offerte op maat. Reactie binnen 1 werkdag, offerte binnen 3 werkdagen.