Ik voer website penetratietesten en vapt met rapport uit
Over deze dienst
Je website of app kan kwetsbaarheden hebben die aanvallers vinden voordat jij dat doet. Ik
voer professionele VAPT (Vulnerability Assessment & Penetration Testing) uit om deze te vinden
en te rapporteren, met een duidelijk rapport over wat er mis is en hoe je het kunt oplossen.
Wat je krijgt:
- OWASP Top 10 testing SQLi, XSS, gebroken authenticatie en meer
- Handmatige + geautomatiseerde penetratietesten
- Kwetsbaarheidsrapport met ernstbeoordelingen (Critical/High/Medium/Low)
- Eenvoudige oplossingen in begrijpelijk Nederlands die je ontwikkelaars meteen kunnen gebruiken
- Gratis her-test na het oplossen om te bevestigen dat de problemen zijn verholpen
Waarom met mij werken:
Cisco Certified Ethical Hacker met praktische ervaring in websitebeveiliging, web
app penetratietesten, kwetsbaarheidsbeoordeling en ethisch hacken
inclusief het bouwen van mijn eigen VAPT tooling. Je krijgt een rapport dat je echt kunt lezen
en gebruiken, niet 40 pagina's vol jargon.
Hoe het werkt:
1. Korte scope call: wat valt er binnen de scope, plus compliance-eisen (PCI-DSS, SOC 2,
enz.)
2. Handmatige + geautomatiseerde testen op je site/app
3. Volledig rapport: bevindingen, risiconiveau, proof-of-concept, oplossingen
4. Gratis her-test zodra de oplossingen live zijn
Neem contact met me op voordat je bestelt, zodat ik dit goed voor je kan afbakenen.
Apparaat:
Desktop
•
Laptop
•
Server
•
Mobiel
•
Router
Besturingssysteem:
Windows
•
Linux
•
Unix
•
IOS
•
Ubuntu
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heeft testen invloed op mijn live website of veroorzaakt het downtime?
Ik gebruik alleen veilige, gecontroleerde methoden, geen destructieve acties zoals dataverlies of DoS-achtige aanvallen. Voor sites met veel verkeer of gevoelige gegevens raad ik aan eerst een staging kopie te testen, wat we tijdens de scope kunnen regelen.
Heb je inloggegevens of toegang nodig?
Niet voor een black-box test. Voor een meer uitgebreide grey-box test (aanbevolen) heb ik een beperkte testaccount nodig om issues te vinden die alleen een ingelogde gebruiker kan ontdekken, zoals gebroken toegangscontrole. We stemmen dit af tijdens de scope-bepaling.
Moet ik deze test schriftelijk autoriseren?
Ja. Voordat ik begin, bevestig je schriftelijk dat je eigenaar bent van het doel of toestemming hebt om het te testen. Dit beschermt ons beiden en is standaard praktijk bij professionele penetratietesten.
Wat krijg ik precies aan het einde?
Een gedetailleerd rapport: elke gevonden kwetsbaarheid, de ernst (Critical/High/Medium/Low), proof-of-concept en duidelijke, begrijpelijke stappen om het op te lossen. Wat je team moet doen, geen onnodige informatie.
Kun je de kwetsbaarheden oplossen, of alleen rapporteren?
Mijn kernservice is testen, rapporteren en advies geven over herstel. Ik patch geen code zelf, maar het rapport is zo geschreven dat je ontwikkelaars er direct mee aan de slag kunnen, en ik ben beschikbaar voor vragen na levering.
Worden mijn gegevens en het rapport vertrouwelijk behandeld?
Ja. Ik onderteken graag een NDA voordat we beginnen als je dat wilt. Je rapport en alle toegang die je geeft, worden nooit gedeeld of voor andere doeleinden gebruikt.

