Ik voer web- en API-penetratietesten uit en doe kwetsbaarheidsbeoordelingen
Over deze dienst
Ik ben een OSCP+ en CRTP gecertificeerde Application Security Engineer met meer dan 5 jaar professionele ervaring in offensive security, penetration testing en vulnerability management. Ik help bedrijven kritieke beveiligingsfouten te identificeren voordat kwaadwillenden ze kunnen misbruiken.
Wat ik zal testen:
- OWASP Top 10 kwetsbaarheden (SQL-injectie, XSS, CSRF, IDOR, SSRF, Broken Authentication)
- API-beveiligingszwaktes (BOLA, Broken Authorization, Rate Limiting, Data Exposure)
- Business Logic & Privilege Escalation fouten
- Onveilige server- en cloudconfiguraties
Wat je ontvangt:
- Gedetailleerd technisch rapport: Duidelijke uitsplitsing van alle geïdentificeerde kwetsbaarheden gerangschikt op risiconiveau (kritiek, hoog, medium, laag).
- Proof-of-Concept (PoC): Stapsgewijs bewijs en screenshots die laten zien hoe de fout werd ontdekt.
- Ontwikkelaarsvriendelijke oplossing: Praktische richtlijnen over hoe je elke beveiligingskloof effectief kunt verhelpen en patchen.
- Post-fix retesting: (Beschikbaar in Premium) verificatie om te zorgen dat de patches correct zijn geïmplementeerd.
Veelgestelde vragen
Automatische vertaling
Wat heb je van mij nodig om te beginnen?
Ik heb de URL/doel scope, testgegevens (indien geauthenticeerd testen vereist is) en schriftelijke toestemming nodig om je doel te testen.
Verstoort de penetratietest mijn live website of service?
Nee, standaard testmethoden zijn ontworpen om veilig en niet-disruptief te zijn. Als tests met hoge impact nodig zijn, plannen we die tijdens rustige uren of op een staging omgeving.
Bied je her-testen aan nadat ik de kwetsbaarheden heb verholpen?
Ja! Herhalingstesten zijn inbegrepen in het Premium pakket en kunnen als extra worden toegevoegd aan de Basic en Standard pakketten.

