Overzicht van onze diensten
Securityoplossingen die passen bij uw volwassenheid
Een organisatie die nog nooit heeft laten testen, heeft iets anders nodig dan een securityteam met een eigen SOC. Wij beginnen daarom altijd met de vraag waar u nu staat.
Geen aanbetaling. Onbeperkt gratis hertesten bij elke testdienst.
Diensten
Wat wij doen
Penetratietest
Handmatig beveiligingsonderzoek van een afgebakende applicatie, app of omgeving. De meest gekozen startpunt, vaak ingegeven door een audit of een vraag van een zakelijke klant.
Continu pentesten
Doorlopend onderzoek bij elke release, met bevindingen in uw eigen issuetracker. Voor teams die te vaak opleveren om op één test per jaar te vertrouwen.
Red teaming
Doelgerichte aanvalssimulatie die uw detectie en respons meet. Zinvol zodra de basis staat en u wilt weten of uw team een echte aanval tijdig opmerkt.
Cloud- en infrastructuuronderzoek
IAM-paden, segmentatie, containers en CI/CD in AWS, Azure en Google Cloud, plus interne netwerken en Active Directory.
AI- en LLM-onderzoek
Prompt injection, datalekken via RAG en misbruik van agents met toolrechten. Nieuw terrein, met risico's die uw bestaande maatregelen niet afdekken.
Ondersteuning bij compliance
Rapportage die aansluit op SOC 2, ISO 27001, PCI DSS, de AVG en NIS2, plus een managementsamenvatting die u zonder aanpassing kunt delen.
Keuzehulp
Welke dienst past bij welke situatie?
- 01
Nog nooit laten testen
Begin met een penetratietest van uw belangrijkste applicatie. Dat levert het scherpste beeld op en geeft direct het bewijsstuk waar een auditor of klant om vraagt.
- 02
Jaarlijks testen, maar wekelijks releasen
Stap over op een doorlopend traject. Het verschil tussen een fout die na drie dagen wordt gevonden en één die er elf maanden in blijft zitten, is in herstelkosten enorm.
- 03
Certificering in aantocht
Plan de pentest ruim vóór de audit, zodat er tijd is voor herstel en hertest. Een rapport waarin de bevindingen zijn opgelost, weegt zwaarder dan een verse lijst openstaande punten.
- 04
Eigen SOC of MDR-leverancier
Zet een red team-oefening in en meet per techniek of er daadwerkelijk een melding volgt. Zo wordt de kwaliteit van uw detectie een gesprek over cijfers in plaats van over indrukken.
- 05
AI-functies in productie
Laat de AI-laag apart onderzoeken. Prompt injection en autorisatiefouten in de retrievallaag worden door een reguliere applicatietest zelden geraakt.
- 06
U levert IT-diensten aan anderen
Kijk naar het MSP-partnerschap: u biedt penetratietesten aan onder uw eigen naam, wij voeren ze uit met white-labelrapportage en vaste doorlooptijden.
Wet- en regelgeving
De kaders waarop wij onze rapportage afstemmen
NIS2 in Nederland en België
Nederland implementeert NIS2 via de Cyberbeveiligingswet, België deed dat met de NIS2-wet van 2024 onder toezicht van het CCB. Beide vragen om aantoonbaar risicobeheer, en daar sluit onze rapportagestructuur op aan.
AVG (GDPR)
Artikel 32 vraagt om regelmatig testen en beoordelen van technische maatregelen. Wij benoemen per bevinding welke persoonsgegevens bereikbaar worden, zodat u de ernst in AVG-termen kunt wegen.
BIO en NEN 7510
Voor overheid en zorg gelden aanvullende kaders. We stemmen scope en rapportage af op de maatregelen waarop u wordt beoordeeld, zodat bevindingen herleidbaar blijven in uw audittraject.
ISO 27001, SOC 2 en PCI DSS
De internationale normen die uw klanten kennen. Onze rapportage bevat de onderdelen waar auditors naar vragen: scope, methodiek, risicoclassificatie, hersteladvies en hertestresultaat.
Veelgestelde vragen
Over de keuze tussen onze diensten
Verder kijken
Niet zeker welke aanpak bij u past?
In een kort adviesgesprek bepalen we samen wat op dit moment het meeste oplevert.
Adviesgesprek plannen