Penetratietest as a Service

Penetratietesten die een echte aanval nabootsen

Een scanner vindt bekende kwetsbaarheden. Onze pentesters vinden de logicafouten, rechtenescalaties en aanvalsketens die een aanvaller daadwerkelijk zou gebruiken.

No Findings, No Pay. Geen aanbetaling — u betaalt na oplevering en akkoord.

5,0

Gemiddelde beoordeling uit 118 reviews

100%

Handmatig testwerk, geen doorgestuurd scanrapport

2–4 wk

Doorlooptijd van een webapplicatietest

Onbeperkt

Gratis hertesten tot alles dicht is

Wat u krijgt

Een pentest waar uw ontwikkelaars morgen mee verder kunnen

Geen lijst met CVSS-scores zonder context, maar bewijs, impact en een concreet herstelpad per bevinding.

Handmatig onderzoek

Elke test wordt uitgevoerd door OSCP- en OSWE-gecertificeerde pentesters. Geautomatiseerde tooling gebruiken we alleen om de aanvalsoppervlakte in kaart te brengen, niet om bevindingen te produceren.

Reproduceerbaar bewijs

Bij elke bevinding staan de exacte reproductiestappen, het verzoek en de respons, en de aangetoonde impact. Uw team hoeft niets te raden en discussies over false positives blijven achterwege.

Onbeperkt hertesten

Na herstel testen we opnieuw, zo vaak als nodig, zonder meerkosten. U ontvangt een geactualiseerd rapport dat laat zien welke bevindingen daadwerkelijk zijn opgelost.

Rapport dat een audit doorstaat

De rapportage is opgezet voor gebruik als bewijsstuk bij SOC 2, ISO 27001, PCI DSS, AVG (GDPR) en HIPAA: scope, methodiek, bevindingen, risico en hertestresultaat.

Geen aanbetaling

U betaalt 100% na afronding, en pas wanneer u tevreden bent over de oplevering. Daarmee ligt het risico van een teleurstellende opdracht bij ons, niet bij u.

Vrijblijvend adviesgesprek

In een eerste gesprek bepalen we samen de scope, de testdiepte en de doorlooptijd. Dat gesprek is kosteloos en verplicht u tot niets.

Werkwijze

Zo verloopt een penetratietest bij DeepStrike

Vaste stappen, vaste afspraken, en op elk moment duidelijk wie wat doet.

  1. 01

    Scope en offerte

    We brengen in kaart wat er getest moet worden: applicaties, API-endpoints, gebruikersrollen en omgevingen. Daarna ontvangt u een vaste prijs, nog voordat er werk begint.

  2. 02

    Voorbereiding

    Toegang, testaccounts en een testvenster worden vastgelegd. We stemmen af met uw beheerpartij zodat monitoring en WAF-regels het onderzoek niet vertekenen.

  3. 03

    Handmatig onderzoek

    Verkenning, kwetsbaarhedenanalyse en gerichte exploitatie. We ketenen bevindingen aan elkaar om te laten zien hoe ver een aanvaller werkelijk zou komen.

  4. 04

    Directe melding

    Kritieke bevindingen melden we onmiddellijk, niet pas bij oplevering. Zo kunt u de grootste risico's aanpakken terwijl het onderzoek nog loopt.

  5. 05

    Rapportage en toelichting

    U ontvangt een technisch rapport met hersteladvies plus een samenvatting voor directie en auditor. In een doorloopsessie lopen we de bevindingen met uw team door.

  6. 06

    Hertest

    Zodra het herstel klaar is, verifiëren we de fixes. Onbeperkt en zonder meerkosten, tot het geactualiseerde rapport klopt.

Wet- en regelgeving

Aantoonbaar voldoen aan de Nederlandse en Belgische eisen

De rapportage is zo opgebouwd dat u haar rechtstreeks in uw dossier kunt opnemen.

AVG (GDPR)

Artikel 32 vraagt om het regelmatig testen en beoordelen van uw beveiligingsmaatregelen. Een penetratietest levert dat bewijs, en onze bevindingen benoemen expliciet welke persoonsgegevens bij misbruik zouden uitlekken.

NIS2 en de Cyberbeveiligingswet

Nederland implementeert NIS2 via de Cyberbeveiligingswet, België via de NIS2-wet van 2024. Beide vragen om aantoonbaar risicobeheer; ons rapport documenteert scope, methodiek en hertest per bevinding.

BIO

Werkt u voor of met de Nederlandse overheid, dan verwacht de Baseline Informatiebeveiliging Overheid periodieke technische controles. We koppelen bevindingen aan de betrokken maatregelen zodat de herleidbaarheid in het audittraject blijft staan.

ISO 27001 en SOC 2

Auditors vragen om een onafhankelijke technische toets met opvolging. Onze rapportage bevat scope, methodiek, risicoclassificatie en hertestresultaat, precies de onderdelen waar een auditor naar vraagt.

Veelgestelde vragen

Wat opdrachtgevers vragen voordat ze starten

Verder lezen

Laat ons u hacken voordat een ander het doet

Vraag een offerte of een vrijblijvend technisch voorstel aan. U hoort binnen één werkdag van ons.

Neem contact op