Ik voer penetratietests en vapt security assessments uit
Websites en netwerken beschermen met praktische cyberoplossingen
Over deze dienst
Bescherm je website, API of server voordat aanvallers misbruik maken ervan. Ik voer een professionele penetratietest uit en lever een duidelijk, zakelijk rapport.
Momenteel werk ik als Junior Penetration Tester bij een cybersecuritybedrijf in Islamabad. Ik test echte infrastructuur, niet alleen labomgevingen.
Wat je krijgt:
Geautomatiseerde scan (Basis): Nmap, Nikto, OWASP ZAP kwetsbaarheidsrapport
Handmatige pentest (Standaard+): OWASP Top 10 handmatige tests · SQL-injectie · XSS · gebroken authenticatie · IDOR · SSRF · misconfiguraties · Burp Suite + SQLmap
Volledige audit (Premium): Handmatig + geautomatiseerd · API-testen · bedrijfslogica · nalevingsnotities · management- en technische PDF-rapporten
Alle pakketten omvatten: CVSS-risicobeoordelingen · Proof-of-Concept screenshots · Correctiestappen · Professioneel PDF
Tools: Burp Suite · Nmap · SQLmap · Metasploit · Nikto · Nessus · OWASP ZAP
100% geautoriseerd testen alleen. Neem contact op voordat je bestelt om de scope te bevestigen en een op maat gemaakte offerte te ontvangen voor grote doelen.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat heb je van mij nodig om te starten met de penetratietest?
Ik heb alleen bewijs van eigendom of schriftelijke toestemming nodig, samen met de doel-URL/IP, inloggegevens (indien van toepassing), scope en eventuele specifieke gebieden die je getest wilt hebben.
Is jouw test veilig? Heeft het invloed op mijn website of server?
Ja, mijn testen zijn gecontroleerd, ethisch en ontworpen om je systemen niet te beschadigen of te verstoren. Ik volg strikte PTES- en OWASP-testmethodologieën om stabiliteit te garanderen.
Zet je de kwetsbaarheden voor mij recht?
Ik bied duidelijke mitigatie stappen, code-level aanbevelingen en configuratie-aanpassingen. Als je wilt dat ik de fixes direct toepas, kun je de “Fix Implementatie” gig extra kopen.
Lever je een rapport? Wat bevat het?
Ja! Je ontvangt een professioneel PDF-rapport met: • Samenvatting • Gedetailleerde lijst van kwetsbaarheden • Risicobeoordelingen (H/M/L) • Proof-of-concept • Reproduceer stappen • Fixes & hardening aanbevelingen
Kun je een NDA ondertekenen?
Absoluut. Ik neem vertrouwelijkheid serieus en kan een NDA ondertekenen op verzoek.
Voer je black-box, grey-box of white-box testing uit?
Ik bied alle drie aan. Standaard gebruik ik grey-box tenzij je anders aangeeft.
Hoe snel is de levering?
De levering hangt af van de scope van het pakket. Voor spoedgevallen kun je de Fast Delivery gig extra gebruiken.
Kan ik een offerte op maat krijgen voor een groot project?
Absoluut. Als je systeem meerdere domeinen, API’s of servers heeft, neem dan contact met me op voor een op maat gemaakt aanbod.

