Sectoren en opdrachtgevers

Voor wie wij penetratietesten uitvoeren

Van scale-ups die hun eerste zakelijke klant binnenhalen tot organisaties met een eigen securityteam. Wat ze delen: een auditor, een klant of een toezichthouder die om bewijs vraagt.

Beoordeling 5,0 op basis van 118 reviews.

Wat opdrachtgevers van ons kunnen verwachten

5,0

Gemiddelde beoordeling uit 118 reviews

100%

Handmatig testwerk door gecertificeerde testers

Onbeperkt

Gratis hertesten na herstel

0

Aanbetaling vooraf

Sectoren

Waar wij op letten per sector

Dezelfde methodiek, maar een ander zwaartepunt afhankelijk van wat er in uw sector werkelijk misgaat.

SaaS en scale-ups

Multitenancy is het kernrisico: kan de ene klant bij de gegevens van de andere? Daarnaast rechten van API-tokens, uitnodigingsstromen en de scheiding tussen beheer- en klantomgeving.

Fintech en betalen

Betaalstromen, idempotentie, bedragmanipulatie, KYC-processen en koppelingen met PSD2-partijen. Rapportage sluit aan op PCI DSS en op de vragen die DNB of de NBB in een assessment stelt.

Zorg

Toegang tot patiëntdossiers, logging van inzage en koppelingen tussen systemen. We stemmen scope en rapportage af op NEN 7510 en op de AVG-vereisten rond bijzondere persoonsgegevens.

E-commerce

Kortings- en voorraadlogica, gastbestellingen, retourprocessen en de vele externe scripts in de afrekenpagina. Één script van derden op de checkout is genoeg om kaartgegevens weg te sluizen.

Publieke dienstverlening

Organisaties die met de overheid werken, krijgen te maken met de BIO en, bij DigiD-koppelingen, met het jaarlijkse ICT-beveiligingsassessment. Wij helpen de technische bevindingen vóór dat traject op te lossen.

Industrie en logistiek

Portalen voor leveranciers, koppelingen met transport- en voorraadsystemen en de scheiding tussen kantoorautomatisering en productienetwerk. Onder NIS2 is die scheiding een expliciet aandachtspunt.

Aanleidingen

Waarom opdrachtgevers bij ons aankloppen

Een klant vraagt om een rapport

De meest voorkomende aanleiding. Een zakelijke afnemer stelt een beveiligingsvragenlijst op en wil een recent pentestrapport zien. Onze managementsamenvatting is opgezet om zonder aanpassing gedeeld te kunnen worden.

ISO 27001 of SOC 2 in aantocht

Certificeringstrajecten vragen om onafhankelijk technisch bewijs met aantoonbare opvolging. Plan de test ruim vóór de audit, zodat herstel en hertest nog binnen de planning passen.

NIS2 in Nederland en België

Valt u onder de Cyberbeveiligingswet of de Belgische NIS2-wet, dan moet u risicobeheer kunnen aantonen. Veel organisaties ontdekken dat pas wanneer een grote afnemer de eis doorschuift.

Na een incident of bijna-incident

Een phishingpoging die te dichtbij kwam, of een melding van een externe onderzoeker. Dan is de vraag niet of er nog meer is, maar waar. Een gerichte penetratietest beantwoordt die vraag met bewijs.

Veelgestelde vragen

Over onze opdrachtgevers en referenties

Verder lezen

Benieuwd wat wij in uw omgeving vinden?

Plan een vrijblijvend adviesgesprek en ontvang een vaste prijs voor uw scope.

Neem contact op