Pentest voor uw Content Management System (CMS)

Beveiligingsonderzoek voor WordPress, Drupal, Joomla, TYPO3 en Magento

Content Management Systemen (CMS) zoals Drupal, WordPress, Magento en Joomla vormen de basis van een groot deel van de zakelijke websites, klantportalen en webshops. Ze zijn ideaal voor contentbeheer, maar ook een geliefd doelwit voor aanvallers: populaire systemen worden continu en geautomatiseerd gescand op bekende kwetsbaarheden, en een geslaagde aanval geeft toegang tot de gegevens van uw organisatie, uw bezoekers en uw reputatie.

Het risico zit zelden alleen in de kerninstallatie. De meeste organisaties breiden hun CMS uit met plugins, thema's en maatwerkmodules, en juist in die third-party en custom code concentreren zich de beveiligingsfouten. Er verschijnen voortdurend nieuwe kwetsbaarheden, en elke update maakt via de changelog publiekelijk zichtbaar waar oudere, niet-bijgewerkte installaties kwetsbaar voor zijn. Uw CMS actueel houden is essentieel, maar zegt nog niets over de vraag of uw specifieke combinatie van plugins, configuratie en maatwerk daadwerkelijk veilig is.

DongIT biedt security scans en uitgebreide penetratietesten die uw Content Management System grondig controleren, inclusief alle plugins, thema's en maatwerkmodules, op kwetsbaarheden en beveiligingsrisico's. Zo weet uw organisatie precies hoe goed uw website, portaal of webshop beschermd is en wat als eerste aandacht verdient.

WordPress CMS logo

Waarom de beveiliging van uw CMS telt

  • Populaire CMS-platforms zoals WordPress en Drupal worden door aanvallers continu en geautomatiseerd gescand op bekende kwetsbaarheden.
  • Er verschijnen voortdurend nieuwe kwetsbaarheden en issues, in de kern, in plugins en in thema's.
  • CMS-updates maken kwetsbaarheden in eerdere versies publiekelijk zichtbaar via de changelog, waardoor elke installatie die niet direct wordt bijgewerkt blootstaat.
  • Hoe meer plugins en add-ons uw organisatie installeert, hoe groter het aanvalsoppervlak van uw website of portaal wordt.
Vulnerability scan icoon

Snel inzicht in uw CMS-beveiliging

Krijg snel inzicht in de beveiliging van uw Content Management System. Een vulnerability scan legt de meest voorkomende kwetsbaarheden en beveiligingsrisico's binnen uw CMS bloot, gerapporteerd in een beknopt technisch rapport. Het rapport ondersteunt uw ontwikkelaars of bureau bij het herstellen van kwetsbare code en het voorkomen van toekomstige kwetsbaarheden. Een praktische eerste stap voor organisaties die zekerheid willen tegen een vaste, toegankelijke prijs.

CMS penetratietest

Krijg volledig inzicht in de beveiliging van uw Content Management System. Onze OSCP-gecertificeerde experts combineren handmatig testen met geautomatiseerde tooling voor een grondige, volledige controle op kwetsbaarheden en beveiligingsfouten binnen de webapplicatie, webserver, plugins en thema's, volgens de OWASP Top 10-methodiek. De resultaten worden gepresenteerd in een gedetailleerd rapport, geschikt voor zowel management als het ontwikkelteam, met alle bevindingen en concrete aanbevelingen om kwetsbaarheden op te lossen en te voorkomen. Rapportage verloopt via ons Security Reporter platform, met exports naar PDF en CSV.

CMS penetratietest icoon

Beveiligingstesten voor alle CMS-typen

DongIT biedt beveiligingsonderzoek voor alle CMS-typen. Wij hebben een bewezen track record van vulnerability scans en penetratietesten voor vrijwel elk CMS en framework, waaronder veelgebruikte systemen zoals: