Ik voer een uitgebreide kwetsbaarheidsscan en pentest uit
Cyber Security consultant, kwetsbaarhedenscan, penetratietest
Over deze dienst
Bescherm je digitale assets voordat hackers ze misbruiken.
Met 23 jaar ervaring in de IT-sector ben ik een cybersecurity specialist die professionele Vulnerability Assessment en Penetration Testing (VAPT) diensten aanbiedt. Ik volg industrienormen om kritieke zwaktes te identificeren en je infrastructuur te beveiligen.
Wat ik aanbied:
- Basic (VA): Scan + handmatige verificatie voor 1 target (Web/API/IP) om valse positieven te verwijderen.
- Standard (Pentest): Diepgaande handmatige pentest voor Web/API (OWASP Top 10) inclusief actieve exploitatie.
- Premium (Mobile Pentest): Geavanceerde handmatige beveiligingstesten voor Android & iOS apps (OWASP MASVS).
Methodologie:
- Reconnaissance & Informatie verzamelen
- Vulnerability scanning & handmatige verificatie
- Actieve exploitatie & Proof of Concept (PoC)
- Uitgebreide rapportage
Leveringen (PDF rapport):
- Samenvatting voor stakeholders
- Gecategoriseerde zwaktes (High/Med/Low via CVSS)
- Proof of Concept (PoC) screenshots
- Stapsgewijze remediatiegids
Neem contact met me op voordat je bestelt om de scope van je project te bespreken.
Testapplicatie:
Overige
Apparaat:
PC
•
iPhone
•
Android telefoon
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Dekt je prijs zowel Black-box als Grey-box testen?
Ja, de prijs omvat beide. Black-box simuleert een externe hacker met nul kennis. Grey-box gebruikt gedeeltelijke toegang (zoals testaccounts of API-documentatie) voor diepere logica- en autorisatiecontroles. Je kunt de methode kiezen die het beste bij je project past.
Wat moet ik aanleveren om de penetration test te starten?
Voor Black-box heb ik alleen de target URL, IP's of mobiele app-bestanden (.apk/.ipa) nodig. Voor Grey-box, graag ook low-privilege testgegevens en beschikbare API-documentatie (Swagger/Postman) zodat ik de backend-architectuur grondig kan beoordelen.
Zorgt deze penetration test voor downtime van mijn live systeem?
Ik gebruik gecontroleerde exploitatie technieken om risico's te minimaliseren. Echter, agressieve scans kunnen netwerken belasten. Om volledige verstoring voor live gebruikers te voorkomen, wordt sterk aanbevolen een staging-, ontwikkel- of pre-productieomgeving te gebruiken voor de beoordeling.
Welke deliverables zitten er in de uiteindelijke oplevering?
Je ontvangt een professioneel PDF-rapport met een Executive Summary, CVSS 3.1 severity ratings, exacte locaties van bugs (endpoints/parameters), stapsgewijze Proof of Concepts (PoC's) met screenshots en praktische remediatiegidsen voor je ontwikkelaars.
Kunnen we een NDA ondertekenen voordat we projectgegevens delen?
Absoluut. Vertrouwelijkheid is verplicht in cybersecurity. Ik ben volledig bereid een standaard Non-Disclosure Agreement (NDA) te ondertekenen om je eigendomsgegevens, inloggegevens en infrastructuurplannen te beschermen voordat je assets of scope-details deelt.
Bied je her-testen aan nadat mijn team de kwetsbaarheden heeft verholpen?
Ja, de prijs omvat één gratis her-test (patch verificatie) om te zorgen dat je fixes stevig zijn. Zodra je ontwikkelteam de remediatie heeft voltooid, neem dan contact met me op om een planning voor de verificatiescan te maken.
Wat dekt het Basic pakket?
Dekt 1 target: kies 1 Web, 1 API of 1 Network IP. Het is het beste voor kleine scopes (tot 5 endpoints) of eerste controles. Inclusief geautomatiseerde vulnerability scanning en basis handmatige verificatie met een professioneel rapport.
Wat dekt het Standard pakket?
Dekt 1 target: kies 1 Web, 1 API of 1 Network IP. Ideaal voor complexe systemen (tot 20 endpoints/login-gebieden). Inclusief diepgaand handmatig penetratietesten om geavanceerde business logic flaws en kwetsbaarheden op te sporen.
Wat dekt het Premium pakket?
Speciaal voor mobiele security. Dekt 1 target: kies 1 Android of 1 iOS app. Inclusief statische en dynamische analyse (SAST/DAST), reverse engineering en security testing van de verbonden backend APIs.
Wat moet ik aanleveren voor een Greybox API penetratietest?
Lever alsjeblieft de API documentatie (OpenAPI schema, Swagger of Postman collectie) en actieve testaccounts of API authenticatietokens/keys aan. Zo kan ik een geauthenticeerde gebruiker simuleren en de business logic van je endpoints grondig testen.

