Ik doe webapplicatie penetratietesten en beveiligingsaudit
Penetratietester en Webapplicatie Security Analist
Over deze dienst
Is jouw webapplicatie slechts één SQL-injectie verwijderd van een volledige datalek?
Ik voer professionele handmatige penetratietests uit en lever een duidelijk, gedetailleerd kwetsbaarhedenrapport met praktische oplossingen. Naast testen ontwikkel ik ook aangepaste beveiligingshulpmiddelen en applicaties die op jouw behoeften zijn afgestemd, waaronder ForensIQ, mijn eigen geautomatiseerde kwetsbaarhedenscanner (zie portfolio). (Aangepaste toolverzoeken worden afzonderlijk gespecificeerd en geoffreerd op basis van jouw wensen, stuur me gewoon een bericht om het te bespreken.)
Met praktische SOC-ervaring, CEH v12-certificering en real-world beveiligingsprojecten breng ik echte expertise naar elke beoordeling.
WAAR ik op test: SQL Injection, XSS, Gebroken authenticatie & Brute Force, Gevoelige data blootstelling, Beveiligingsfouten, OWASP Top 10
WAT je krijgt: Professioneel PDF-rapport, ernstbeoordeling van bevindingen, screenshot bewijs, fix-aanbevelingen, samenvatting voor niet-technische stakeholders
GEBRUIKTE GEREEDSCHAPPEN: Burp Suite, Nmap, OWASP ZAP, Handmatig testen, OWASP Methodologie
WAAROM voor mij kiezen: CEH v12 gecertificeerd, SOC-stage ervaring, praktische DVWA & real-world testen, snelle communicatie, 100% vertrouwelijk testen
OPMERKING: Ik test alleen websites/applicaties die jij bezit of waarvoor je toestemming hebt om te testen.
Laten we beginnen!
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Test je websites die je niet bezit?
Nee. Ik test alleen websites en applicaties die jij bezit of waarvoor je expliciete schriftelijke toestemming hebt. Dit is een strikte ethische en wettelijke vereiste.
Wat moet ik aanleveren om aan de slag te gaan?
Alleen de URL van jouw website of webapplicatie, schriftelijke bevestiging dat jij eigenaar bent of toestemming hebt om te testen, en eventuele specifieke gebieden waarop je wilt dat ik me focus.
In welk formaat wordt het rapport geleverd?
Alle rapporten worden geleverd als professionele PDF-documenten inclusief een managementsamenvatting, gedetailleerde bevindingen met ernstratings, schermafbeeldingen als bewijs en fix-aanbevelingen.
Gaat mijn website offline tijdens het testen?
Nee. Ik gebruik niet-destructieve handmatige testtechnieken die de beschikbaarheid of data van jouw website niet beïnvloeden. Jouw site blijft live gedurende de hele beoordeling.
Kun je een custom security tool maken voor mijn bedrijf?
Ja! Naast het testen van bestaande applicaties ontwerp en bouw ik custom security software — inclusief vulnerability scanners, security dashboards en geautomatiseerde testing tools — afgestemd op jouw specifieke wensen. ForensIQ, een geautomatiseerde web vulnerability scanner die ik heb gebouwd en geïmplementeerd, is een live voorbeeld

