Overzicht van onze diensten

Securityoplossingen die passen bij uw volwassenheid

Een organisatie die nog nooit heeft laten testen, heeft iets anders nodig dan een securityteam met een eigen SOC. Wij beginnen daarom altijd met de vraag waar u nu staat.

Geen aanbetaling. Onbeperkt gratis hertesten bij elke testdienst.

Diensten

Wat wij doen

Penetratietest

Handmatig beveiligingsonderzoek van een afgebakende applicatie, app of omgeving. De meest gekozen startpunt, vaak ingegeven door een audit of een vraag van een zakelijke klant.

Continu pentesten

Doorlopend onderzoek bij elke release, met bevindingen in uw eigen issuetracker. Voor teams die te vaak opleveren om op één test per jaar te vertrouwen.

Red teaming

Doelgerichte aanvalssimulatie die uw detectie en respons meet. Zinvol zodra de basis staat en u wilt weten of uw team een echte aanval tijdig opmerkt.

Cloud- en infrastructuuronderzoek

IAM-paden, segmentatie, containers en CI/CD in AWS, Azure en Google Cloud, plus interne netwerken en Active Directory.

AI- en LLM-onderzoek

Prompt injection, datalekken via RAG en misbruik van agents met toolrechten. Nieuw terrein, met risico's die uw bestaande maatregelen niet afdekken.

Ondersteuning bij compliance

Rapportage die aansluit op SOC 2, ISO 27001, PCI DSS, de AVG en NIS2, plus een managementsamenvatting die u zonder aanpassing kunt delen.

Keuzehulp

Welke dienst past bij welke situatie?

  1. 01

    Nog nooit laten testen

    Begin met een penetratietest van uw belangrijkste applicatie. Dat levert het scherpste beeld op en geeft direct het bewijsstuk waar een auditor of klant om vraagt.

  2. 02

    Jaarlijks testen, maar wekelijks releasen

    Stap over op een doorlopend traject. Het verschil tussen een fout die na drie dagen wordt gevonden en één die er elf maanden in blijft zitten, is in herstelkosten enorm.

  3. 03

    Certificering in aantocht

    Plan de pentest ruim vóór de audit, zodat er tijd is voor herstel en hertest. Een rapport waarin de bevindingen zijn opgelost, weegt zwaarder dan een verse lijst openstaande punten.

  4. 04

    Eigen SOC of MDR-leverancier

    Zet een red team-oefening in en meet per techniek of er daadwerkelijk een melding volgt. Zo wordt de kwaliteit van uw detectie een gesprek over cijfers in plaats van over indrukken.

  5. 05

    AI-functies in productie

    Laat de AI-laag apart onderzoeken. Prompt injection en autorisatiefouten in de retrievallaag worden door een reguliere applicatietest zelden geraakt.

  6. 06

    U levert IT-diensten aan anderen

    Kijk naar het MSP-partnerschap: u biedt penetratietesten aan onder uw eigen naam, wij voeren ze uit met white-labelrapportage en vaste doorlooptijden.

Wet- en regelgeving

De kaders waarop wij onze rapportage afstemmen

NIS2 in Nederland en België

Nederland implementeert NIS2 via de Cyberbeveiligingswet, België deed dat met de NIS2-wet van 2024 onder toezicht van het CCB. Beide vragen om aantoonbaar risicobeheer, en daar sluit onze rapportagestructuur op aan.

AVG (GDPR)

Artikel 32 vraagt om regelmatig testen en beoordelen van technische maatregelen. Wij benoemen per bevinding welke persoonsgegevens bereikbaar worden, zodat u de ernst in AVG-termen kunt wegen.

BIO en NEN 7510

Voor overheid en zorg gelden aanvullende kaders. We stemmen scope en rapportage af op de maatregelen waarop u wordt beoordeeld, zodat bevindingen herleidbaar blijven in uw audittraject.

ISO 27001, SOC 2 en PCI DSS

De internationale normen die uw klanten kennen. Onze rapportage bevat de onderdelen waar auditors naar vragen: scope, methodiek, risicoclassificatie, hersteladvies en hertestresultaat.

Veelgestelde vragen

Over de keuze tussen onze diensten

Verder kijken

Niet zeker welke aanpak bij u past?

In een kort adviesgesprek bepalen we samen wat op dit moment het meeste oplevert.

Adviesgesprek plannen