Ik voer beveiligingstests uit voor je website
Penetratietester
Over deze dienst
In dit Basic Web Application Pentest-pakket voer ik een beveiligingsbeoordeling uit op basis van de huidige OWASP Top 10 kwetsbaarheden. De test wordt uitgevoerd met een volledige black-box methodologie, wat betekent dat er geen toegang tot de source code nodig is.
Dit pakket dekt ofwel één webdomein of één API, met testen beperkt tot maximaal 15 endpoints. Extra domeinen, API's of endpoints kosten extra.
De test is voornamelijk manual, ondersteund door beperkte automatisering waar nodig.
Na voltooiing ontvang je een professioneel gestructureerd rapport met gedetailleerde kwetsbaarheden, risiconiveaus, bewijs van concept en duidelijke remediatie-instructies.
Tijdens de revisiefase worden kwetsbaarheden opnieuw gevalideerd om de status van de remediatie te bevestigen.
Veelgestelde vragen
Automatische vertaling
Vertaal je ook naar mijn lokale taal?
Ja, ik lever je een rapport in je eigen taal als je dat aanvraagt. Opmerking: Vertaling wordt gedaan met Google Translate of AI.
Heb je toegang nodig tot mijn broncode?
Nee. Dit pakket volgt een black-box testmethodologie, wat betekent dat ik je applicatie test als een externe aanvaller zonder toegang tot de source code.
Wat heb je nodig voordat je begint met testen?
Ik heb nodig: Geschreven toestemming om te testen Details van het doel-domein of API (met bewijs van eigendom of toestemming) Testgebruikersaccounts (als authenticatie vereist is) Duidelijke scope bevestiging Testen begint niet zonder juiste toestemming.
Heeft testen invloed op mijn live website?
De test wordt zorgvuldig uitgevoerd om verstoring van de service te voorkomen. Echter, er kan tijdens actieve tests een lichte prestatie-impact zijn.
Geef je een compliance certificaat?
Nee. Dit gig levert een professioneel kwetsbaarhedensrapport op, geen officiële compliance certificering.
Blijven mijn gegevens vertrouwelijk?
Ja. Alle informatie die tijdens de opdracht wordt gedeeld, blijft vertrouwelijk en wordt niet aan derden bekendgemaakt.

