Ik voer penetratietesten uit en doe een beveiligingsscan van webapplicaties
Over deze dienst
Beveilig je bedrijf en bescherm klantgegevens met deskundige webapplicatiebeveiliging. Ik lever beoordelingen op maat van jouw exacte behoeften, met keuze uit drie duidelijke niveaus van beveiligingstesten:
- Snelle scan & health check: Geautomatiseerde scan die valse positieven filtert. Vangt publieke bugs zoals verouderde software en headers.
- DAST (Dynamic App Testing): Geauthenticeerde app-scan met crawling. Filtert valse positieven voor een schone, geverifieerde rapportage.
- PT-E (Penetration Testing & Exploitation): Handmatige proxy-interceptie, privilege-escalatietests en een op maat gemaakte PoC-exploitrapportage.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat heb je van mij nodig om de test te starten?
Ik heb de doel-URL nodig, expliciete schriftelijke toestemming om te testen, en een set testgebruikersgegevens als je het DAST- of PT-E-pakket hebt gekocht. Het definiëren van de scope van de test is ook essentieel.
Zal jouw beveiligingstest mijn website crashen of beschadigen?
Nee. Ik configureer alle scans en handmatige tests veilig om de prestatie-impact te minimaliseren. Ik raad echter altijd aan om een volledige backup te maken voordat de test begint.
Wat is het verschil tussen DAST en PT-E?
DAST gebruikt geautomatiseerde tools om kwetsbaarheden achter een inlogpagina te vinden. PT-E is een handmatige aanval door een menselijke engineer met een intercepting proxy om complexe business logic flaws te vinden en te exploiteren.
Blijven mijn gegevens en beveiligingskwetsbaarheden vertrouwelijk?
Absoluut. Klantprivacy staat bij mij voorop. Alle kwetsbaarheidsgegevens, rapporten en communicatie worden volledig vertrouwelijk gehouden en na afsluiting van het project permanent verwijderd.❓ 5. Do you fi
