Ik scan je website attack surface op kwetsbaarheden
The Cyber Friend, waar je op ons kunt vertrouwen met je security
Gescreend door Fiverr Pro
Sam is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
Je website is het enige deel van je bedrijf dat antwoord geeft op iedereen die het vraagt. Een verlopen certificaat, ontbrekende security headers, een openstaande admin poort, een SPF record dat nooit is afgerond. Niets van dat alles is zichtbaar voor jou. Alles is zichtbaar voor wie vanavond het internet scant.
Ik scan het op dezelfde manier als zij en vertel je wat er allemaal ligt.
Wat je ontvangt:
- Elke bevinding beoordeeld op ernst, gerangschikt zodat je weet wat eerst moet gebeuren
- Open poorten en services die vanaf het internet antwoorden
- SSL en TLS certificaatstatus en configuratie
- Security headers, en wat het ontbreken van elk ervan openlaat
- SPF, DKIM en DMARC records, en of iemand je kan spoofen
- Subdomeinen waarvan je misschien niet weet dat ze nog actief zijn
- Stapsgewijze oplossingen geschreven voor mensen die geen analisten zijn
Ik heb alleen de domeinnaam nodig. Geen inloggegevens, geen agent en geen code op je site. Dit is een externe beoordeling, geen penetratietest.
De meeste mensen bestellen dit omdat een klantvragenlijst, een verzekeringsvernieuwing of een nieuw contract vroeg of ze scannen, en ze een rapport met datum nodig hadden.
Stuur me een bericht met je domeinnaam, en ik vertel je welk tier het beste past.
Technologie:
Cloud - IaaS
•
E-maildiensten
•
Netwerken
•
Webapplicatie
Andere Cyberbeveiliging diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Heb je toegang nodig tot onze website of servers?
Nee. Alles wordt van buitenaf gedaan, hetzelfde startpunt als een aanvaller. Geen inloggegevens, geen agent, geen plugin, geen code toegevoegd aan je site. Ik heb alleen je domein en schriftelijke toestemming nodig, verder niets.
Is dit een penetration test?
Nee, en ik zou je er ook geen verkopen. Dit is een externe beoordeling: ik identificeer wat je site blootstelt en beoordeel het op ernst. Een penetration test betekent actief misbruik maken van wat ik vind. Als dat is wat je nodig hebt, huur dan een bedrijf dat dat doet.
Zal de scan onze site vertragen of laten crashen?
Nee, en ik zou je er ook geen verkopen. Dit is een externe beoordeling: ik identificeer wat je site blootstelt en beoordeel het op ernst. Een penetration test betekent actief misbruik maken van wat ik vind. Als dat is wat je nodig hebt, huur dan een bedrijf dat dat doet.
Wat is het verschil tussen dit en je vulnerability report review?
Dit is voor wanneer je geen rapport hebt. Ik voer de scan uit en lever het op. Die service is voor wanneer je vendor er al een heeft gestuurd en niemand kan je vertellen wat je eerst moet aanpakken. Als je al output hebt, is dat goedkoper en sneller.
Hebben we toestemming nodig om onze site te laten scannen?
Je moet eigenaar zijn van het domein of schriftelijke toestemming hebben van degene die dat doet. Als je site op een gedeelde host staat of beheerd wordt door een bureau, controleer dan je overeenkomst. Ik vraag je om bevestiging van toestemming voordat ik begin.
Wat krijgen we precies?
Een PDF-rapport met elke bevinding beoordeeld op ernst, wat het in gewone taal betekent, de specifieke oplossing en een prioriteitenlijst om aan te pakken. Standaard bevat een 30-minuten call over de bevindingen. Premium voegt een management briefing toe.
Onze developer zegt dat de site veilig is. Waarom scannen?
Je developer heeft gelijk over de code die ze geschreven hebben. De meeste bevindingen hier zijn geen code. Verlopen certificaten, headers die nooit ingesteld zijn, DNS-records die onvolledig zijn, een staging subdomein dat niemand heeft verwijderd. Die dingen stapelen zich op zonder dat iemand iets verkeerd doet.
Hoeveel subdomeinen dekken jullie?
Basic dekt één domein. Het Standard plan dekt je hoofddomein plus tot 5 subdomeinen. Premium brengt je volledige externe footprint in kaart, inclusief subdomeinen waarvan je misschien niet weet dat ze nog actief zijn. Daar zitten meestal de verrassingen.
Kun je repareren wat je vindt?
Het oplossen ligt bij jouw team of je host. Ik geef stapsgewijze begeleiding voor elke bevinding, zodat ze precies weten wat ze moeten aanpassen. Als je de fixes daarna wilt laten controleren, bevat Premium een her-scan binnen 45 dagen.
Voldoet dit aan PCI compliance?
Nee. PCI kwartaal externe scans moeten komen van een Approved Scanning Vendor, en dat ben ik niet. Deze beoordeling behandelt hetzelfde technische terrein en is een nuttige voorbereiding, maar voldoet niet aan die specifieke eis. Bestel het niet daarvoor.

