Ik voer penetratietesten van webapplicaties uit
Penetration Testing en Web Security
Over deze dienst
Is je webapp daadwerkelijk veilig, of is het gewoon nooit goed getest?
Ik voer handmatige penetratietests uit op je webapp om kwetsbaarheden te identificeren voordat kwaadwillenden dat doen.
Afhankelijk van het gekozen pakket beoordeel ik authenticatie, autorisatie, toegangscontrole, IDOR, SQL-injectie, XSS, CSRF, problemen met bestand uploaden, sessiebeveiliging, beveiligingsfouten, blootstelling van gevoelige data, zwakke plekken in de business logic en andere relevante OWASP-risico’s.
De tests combineren handmatige analyse met beveiligingstools om bevindingen te valideren en false positives te verminderen, niet alleen geautomatiseerde scanner output.
Je ontvangt een professioneel beveiligingsrapport met de getroffen gebieden, ernst, bewijs/PoC waar nodig, impact en praktische remediëringsrichtlijnen.
Ik kan SaaS-platforms, zakelijke applicaties, portals, e-commerce applicaties, beheerdersdashboards en maatwerk webapplicaties beoordelen.
Alleen geautoriseerde beveiligingstests worden uitgevoerd. Neem vooraf contact met me op voordat je bestelt, zodat we de scope en toegang kunnen bevestigen.
Cloudprovider:
microsoft azure
Expertise:
Debuggen
•
Prestaties
Cloud computing resource:
Route53
•
Beveiligingsgroepen
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Welke soorten webapplicaties kun je testen?
Ik kan SaaS-applicaties, zakelijke portals, e-commerce platforms, klantendashboards, admin panels en maatwerk webapplicaties testen. De exacte scope hangt af van de grootte en functionaliteit van de applicatie.
Voer je handmatige penetratietests uit?
Ja. De tests combineren handmatige beveiligingsanalyse met geschikte tools. Bevindingen worden beoordeeld en gevalideerd in plaats van alleen de ruwe scanner output te leveren.
Naar welke kwetsbaarheden test je?
Afhankelijk van de scope kan de test de OWASP Top 10 risico’s omvatten, zoals SQL-injectie, XSS, CSRF, gebroken toegangscontrole, IDOR, authenticatie- en sessieproblemen, beveiligingsfouten, kwetsbaarheden bij bestand uploaden, blootstelling van gevoelige data en zwakke plekken in de business logic.
Heb je inloggegevens nodig?
Voor geauthenticeerde of grey-box tests, ja. Het verstrekken van meerdere testaccounts met verschillende rollen is vooral handig voor het testen van autorisatie en privilege grenzen.
Test je ook APIs als onderdeel van de webapp?
Relevante API-endpoints die de webapp ondersteunen, kunnen worden getest als ze in het gekozen pakket zijn opgenomen. Een volledige standalone API penetratietest is een apart scope en kan een aangepaste offerte vereisen.
Ontvang ik een penetration testing rapport?
Ja. Het rapport kan kwetsbaarheidsbeschrijvingen, ernst, getroffen locaties, bewijs of PoC waar nodig, impact en remediëringsadviezen bevatten.
Bied je een retest aan nadat kwetsbaarheden zijn verholpen?
Een remediëring retest is inbegrepen in het Premium pakket. Het kan ook apart worden gekocht voor andere pakketten via een aangepaste offerte.
Kan je garanderen dat mijn website na de test geen kwetsbaarheden meer heeft?
Nee. Een penetratietest kan niet garanderen dat een applicatie helemaal vrij is van kwetsbaarheden. Het beoordeelt de afgesproken scope en identificeert beveiligingszwaktes die binnen die scope en testperiode ontdekt kunnen worden.
Heeft testen invloed op mijn live website?
De tests worden gepland om verstoring te minimaliseren, maar sommige beveiligingstests kunnen het gedrag van de applicatie beïnvloeden. Een staging-omgeving is de voorkeur, vooral voor agressieve of state-changing tests.
Kan je een applicatie testen die ik niet bezit?
Nee. Testen vereist toestemming van de eigenaar van de applicatie of een bevoegde partij. Geef de afgesproken scope door voordat de test begint.
