Ik voer webapplicatie penetration testing en security audit uit
CEH gecertificeerde penetratietester web app security vulnerability assessment
Over deze dienst
Is je webapp echt veilig?
De meeste bedrijven ontdekken dat pas na een inbraak.
Na een datalek dus.
Ik ben een CEH-gecertificeerde penetration tester
met praktische ervaring in web
applicatiebeveiliging en ethisch hacken.
Ik vind kwetsbaarheden voordat hackers dat doen.
WAT IK TEST:
- SQL-injectie (SQLi)
- Cross-Site Scripting (XSS & CSRF)
- Authenticatie & sessiebeheer
- Gebroken toegangscontrole
- Foutieve beveiligingsconfiguratie
- Blootstelling van gevoelige data
- OWASP Top 10 kwetsbaarheden
- API-beveiliging (Premium)
- Fouten in bedrijfslogica (Premium)
WAT JE KRIJGT:
- Professioneel PDF-rapport
- Samenvatting voor het management (niet-technisch)
- Technische bevindingen + screenshots
- CVSS-risicobeoordelingen
- Stapsgewijze remediatiegids
- Her-test verificatie (Premium)
TOOLS & METHODIEK:
Burp Suite | OWASP ZAP | Nmap |
SQLmap | Nikto | Handmatige tests
OWASP Testing Guide Methodologie
WAAROM KIEZEN VOOR MIJ:
CEH-gecertificeerd, geverifieerd door EC-Council
Alleen legale & ethische tests
NDA ondertekend voor elke opdracht
Heldere schriftelijke scope-overeenkomst eerst
100% vertrouwelijke resultaten
Neem contact met me op VOORDAT je bestelt
scope-overeenkomst is eerst vereist.
Apparaat:
Desktop
•
Laptop
•
Server
•
Mobiel
Besturingssysteem:
Windows
•
Linux
•
Overige
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Is penetratietesten legaal?
Ja, alleen met schriftelijke toestemming. Ik krijg altijd een ondertekende scope-overeenkomst voordat het testen begint. Ik test alleen systemen die jij bezit of waarvoor je expliciete schriftelijke toestemming hebt om te testen. Altijd 100% legaal en ethisch.
Zul je kwetsbaarheden oplossen?
Mijn dienst omvat het vinden en rapporteren van kwetsbaarheden met gedetailleerde fix-aanbevelingen. Implementatie is de verantwoordelijkheid van jouw team. Ik bied echter duidelijke stapsgewijze begeleiding en ben beschikbaar voor vragen tijdens het oplossen.
Op welke platforms test je?
Ik test webapplicaties gebouwd op elk platform zoals WordPress, Shopify, Laravel, Django, React, custom PHP, Node.js en meer. Zowel geauthenticeerde als niet-geauthenticeerde tests zijn mogelijk, afhankelijk van jouw wensen.
Zijn mijn gegevens veilig?
Absoluut. NDA ondertekend voordat we beginnen met testen. Alle bevindingen worden strikt vertrouwelijk gehouden. Ik deel, publiceer of disclose nooit klant-kwetsbaarheden. De CEH-certificering bevat strikte ethische richtlijnen die ik altijd volg.
Moet ik contact met u opnemen voordat u bestelt?
Ja — stuur altijd eerst een bericht. We moeten het scope, de tijdlijn en de testgrenzen afspreken voordat we starten. Dit beschermt beide partijen juridisch en zorgt ervoor dat ik precies lever wat jouw applicatie nodig heeft.

