Ik voer een website security audit uit volgens OWASP top 10 en los bugs op
Penetratietester
Over deze dienst
Is jouw website echt veilig? Ik controleer het volgens de OWASP Top 10 en help je de problemen op te lossen voordat echte aanvallers ze vinden.
WAT IK CONTROLER:
SQL-injectie en XSS
Gebroken authenticatie en sessieproblemen
Toegangscontrolefouten (IDOR)
Security misconfiguratie
Expositie van gevoelige data
Verouderde componenten en kwetsbare plugins
SSL/TLS en security header problemen
WAT JE KRIJGT:
Samenvatting met ernstniveaus
Gekleurde screenshots als bewijs
Duidelijke, stapsgewijze fix-aanbevelingen
Uitgebreid PDF-rapport (Standaard en Premium)
Vulnerability fixing en her-testen (Premium)
Werkt met WordPress, PHP, Laravel, Node.js, Flask en maatwerk websites.
Tools: Burp Suite, OWASP ZAP, Nmap, Nikto.
BELANGRIJK: Ik test alleen websites die jij bezit of waarvoor je schriftelijke toestemming hebt. Neem contact met me op voordat je bestelt, zodat we de scope kunnen bevestigen.
Testapplicatie:
Website
Ontwikkelingstechnologie:
C/C++
•
Go
•
JavaScript
•
Kotlin
•
PHP
Apparaat:
PC
•
Linux
Veelgestelde vragen
Automatische vertaling
Zorgt de test dat mijn website offline gaat?
Nee. De test is gecontroleerd en voorzichtig, en ik vermijd zware of destructieve tests. Ik raad wel aan een backup te maken voordat we beginnen, vooral voor het Premium pakket.
Heb ik schriftelijke toestemming nodig om mijn site te testen?
Ja. Ik test alleen websites die jij bezit of waarvoor je schriftelijke toestemming hebt. Bevestig dit als je bestelt. Zonder bevestiging kan ik niet verder.
Welke pakket bevat het oplossen van de kwetsbaarheden?
Alleen het Premium pakket bevat het oplossen en her-testen. Basis en Standaard geven je de bevindingen en duidelijke fix-gidsen zodat jij of je ontwikkelaar ze kunnen toepassen.
Wat moet ik delen voor de Premium fix?
Ik heb toegang nodig tot je code of hosting, bij voorkeur op een staging kopie. Maak eerst een volledige backup. Ik bewaar je gegevens niet na de opdracht.
Welke technologieën ondersteunen jullie?
WordPress, PHP, Laravel, Node.js, Python/Flask en maatwerk websites. Als je iets anders gebruikt, stuur me eerst een bericht en ik bevestig of ik kan helpen.
Blijven mijn bevindingen vertrouwelijk?
Ja. Details en bevindingen van je website worden nooit gedeeld. Ik ben bereid een NDA te ondertekenen op verzoek.

