Ik voer een handmatige web app en API penetratietest uit met gedetailleerd rapport
Web App en API Penetration Tester met Gepubliceerde CVEs
Over deze dienst
De meeste pentests die je online koopt, zijn slechts een scanner die wordt uitgevoerd en een rommelige PDF. Dat voldoet niet voor een
SOC 2 audit of een vendor security review, en het stopt geen echte aanvaller. Ik doe het
andersom: handmatig, praktische tests, en ik heb de public CVEs om het te onderbouwen.
Snelle bewijsvoering, want praten is goedkoop. Ik heb security advisories en een CVE gepubliceerd in echte
auth frameworks zoals better-auth en n8n, plus gevalideerde bevindingen bij Twilio, SAP en
FusionAuth. Dus ik ga op zoek naar de bugs die scanners missen: auth en OAuth bypasses, gebroken toegangscontrole,
business-logic fouten en API misbruik.
Wat je krijgt: een rapport dat je echt kunt lezen, een werkend proof-of-concept voor elke
bevinding, fixes waar je developers mee aan de slag kunnen, en een gratis her-test nadat je hebt gepatcht.
Weet je niet welk pakket bij je past? Stuur me een bericht met je app of API en waar je je zorgen over maakt,
en ik vertel je eerlijk wat het beste is.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Is dit een echte handmatige test of alleen een geautomatiseerde scan?
Handmatig. Ik gebruik tools voor recon, maar het daadwerkelijke testen en elke bevinding is hands-on. Dat is het hele punt, het is wat de bugs scanners voorbij laten gaan.
Helpt dit bij mijn SOC 2 / vendor security review?
Ja. Je krijgt een schoon, ernst-gecodeerd rapport met bewijs en fixes die je aan een auditor of klant kunt geven.
Mijn app is nog niet gebouwd / klein. Is het de moeite waard?
Begin met Basic. Ik controleer de hoogste risicogebieden en vertel je wat het belangrijkst is.

