Overslaan naar inhoud

Pentest

Realistisch inbreken, voordat een ander het doet. Weet je zeker dat je netwerk bestand is tegen een echte aanval? Onze ethische hackers benaderen je omgeving zoals een aanvaller dat zou doen: ze zoeken de weg van de minste weerstand en tonen aan welke schade daadwerkelijk mogelijk is. Geen theoretisch afvinklijstje, maar hard bewijs, met een concreet plan om het te voorkomen.

Vraag een voorstel aanPlan een kennismaking

De aanvalscyclus van een hacker: verkennen, binnenkomen, uitbreiden, toeslaan

Zoals een aanvaller het zou doen

Een pentest is een steekproef binnen een vooraf afgesproken scope. Wij adviseren om te starten met een blackbox-aanpak: we krijgen vooraf geen kennis van je systemen, precies zoals een externe aanvaller. Wat we vinden, koppelen we terug als concrete aanvalspaden met direct toepasbare verbeterpunten.

We werken volgens erkende standaarden (NIST SP 800-115 en OWASP) en elk rapport wordt intern beoordeeld volgens het vier-ogenprincipe.

  • Extern, intern of allebei
  • Vaste prijs vooraf, per locatie
  • Rapport én actionable data in je eigen klantportaal

Extern én intern

Externe pentest

Externe pentest

We brengen je internetgerichte aanvalsoppervlak in kaart: open poorten, verouderde software, configuratiefouten, OSINT en de DNS- en e-mailbeveiliging van je domeinen. Kan een aanvaller van buitenaf binnenkomen?

Interne pentest

Interne pentest

We sluiten een blackbox-appliance aan op je netwerk. Van daaruit proberen we andere systemen te compromitteren, netwerksegmentatie te doorbreken en, bijvoorbeeld via het kraken van Active Directory-hashes, stap voor stap hogere rechten te verkrijgen, tot aan domain admin. Wat kan een aanvaller die al binnen is?

Intern en extern gecombineerd

Intern + extern

De combinatie op één locatie: buiten én binnen in één onderzoek, met één rapport en één nabespreking. Zo zie je precies hoe weerbaar je bent tegen bijvoorbeeld een ransomware-aanval. Dit is ons meest gekozen pakket.

Prijzen exclusief btw, inclusief voorbereiding, uitvoering, tooling, rapportage en nabespreking. Uitbreidingen: wifi-onderzoek (€ 1.200 per dag) en een hertest van de bevindingen (op aanvraag).

Wat we onderzoeken

Een pentest richt zich op één of meer onderdelen van je IT-omgeving. Netwerk en Active Directory zitten standaard in de interne en externe pentest. Voor webapplicaties en Microsoft 365 hebben we een eigen, gerichte aanpak.

Netwerken

Netwerken

Intern en extern bedrijfsnetwerk: open poorten, verouderde software, configuratiefouten, segmentatie. Onderdeel van elke pentest.

Active Directory

Active Directory

Misconfiguraties, zwakke wachtwoorden en te ruime rechten: de route waarlangs een aanvaller van één werkplek naar domain admin komt. Onderdeel van de interne pentest.

Webapplicaties

Webapplicaties

Klantportalen, CRM en financiële software bevatten gevoelige data. Die toetsen we aan de OWASP ASVS-standaard in een Application Security Assessment.

Microsoft 365 en cloud

Microsoft 365 en cloud

De meeste aanvallen beginnen tegenwoordig in de tenant. Daarvoor is het Microsoft 365 Security Assessment: vier onderzoeken, volledig lezend, zonder dat wij inloggen.

Wat je krijgt

  • Een helder rapport met concrete aanvalspaden en geprioriteerde verbeterpunten, binnen 14 werkdagen
  • Risicovolle bevindingen meestal nog dezelfde dag gemeld
  • Actionable data via ons klantportaal, 12 maanden toegankelijk
  • Een nabespreking waarin we de resultaten samen doornemen
  • Vaste prijs vooraf, geen verrassingen achteraf

En daarna?

Een pentest laat zien waar je vandaag kwetsbaar bent. Wie de bevindingen structureel wil oppakken, combineert de pentest met de Security Roadmap: een vast verbeterplan met milestones en een vaste adviseur.

Wil je eerst weten waar je in de breedte staat? Begin dan met de IT-Nulmeting: 60 minuten, 35 vragen, een prioriteitenlijst.

Veelgestelde vragen

Wil je weten wat een pentest voor je organisatie kan betekenen? Plan een vrijblijvende kennismaking. Je spreekt direct de specialist die het onderzoek uitvoert.

Bedrijfskritische informatie wil je niet op straat laten belanden. Een succesvolle cyberaanval kan grote gevolgen hebben voor continuïteit, reputatie en compliance. Om vast te stellen of je digitale beveiliging daadwerkelijk op orde is, biedt een penetratietest (pentest) objectief en praktisch inzicht.

Tijdens een pentest simuleren wij realistische aanvallen op je IT-omgeving. We onderzoeken via welke aanvalspaden een kwaadwillende binnen kan komen en hoe ver deze kan doordringen in het netwerk. Het doel is niet alleen om kwetsbaarheden te vinden, maar vooral om aan te tonen wat in de praktijk misbruikt kan worden en welke maatregelen nodig zijn om de beveiliging structureel te versterken.

Wij combineren geautomatiseerde scans met handmatige, diepgaande analyse. Zo ontstaat een vollediger beeld van de risico’s en kunnen wij gerichte, onderbouwde aanbevelingen doen die aansluiten op je omgeving en doelstellingen.

Een externe pentest kost € 2.400 per locatie (twee dagen). De combinatie intern + extern op één locatie kost € 4.800 (vier dagen) en is ons meest gekozen pakket. Een interne pentest apart is mogelijk vanaf € 6.000 (vanaf vijf dagen). Alle prijzen zijn exclusief btw en inclusief voorbereiding, uitvoering, tooling, rapportage en nabespreking. Bij een complexer netwerk of meerdere locaties maken we vooraf een passend voorstel; ook dan is de prijs vast.

Reken op twee weken voorbereidingstijd (scope, contactpersonen, toestemming), twee tot vier dagen uitvoering en het rapport binnen 14 werkdagen na afronding. Risicovolle bevindingen melden we meestal nog dezelfde dag, zodat je niet op het rapport hoeft te wachten.

Blackbox is ons standaardadvies: we krijgen vooraf geen kennis van je systemen en werken zoals een echte aanvaller, van buitenaf of vanaf een appliance in je netwerk. Bij greybox krijgen we vooraf inloggegevens, zodat we ook zien wat een gebruiker met legitieme toegang kan bereiken. Bij whitebox krijgen we volledig inzicht: beheertoegang, broncode, uitleg van architecten en beheerders. Dat is vooral zinvol bij applicatieonderzoek. Welke aanpak past, bepalen we samen in de intake.

Een pentester is een ethisch hacker die in opdracht controleert of je netwerk, systemen of applicaties daadwerkelijk weerbaar zijn tegen de aanvalstechnieken die vandaag de dag worden gebruikt. Door kwetsbaarheden vroegtijdig te vinden, kun je ze gericht verhelpen voordat kwaadwillenden ze misbruiken.

Dat is essentieel in een tijd waarin ransomware, identiteitsmisbruik en aanvallen op cloud- en Microsoft 365-omgevingen blijven toenemen en steeds professioneler worden. De tijd tussen het bekend worden van een lek en het eerste misbruik is teruggelopen van jaren naar uren. Een pentest helpt je om risico’s aantoonbaar te beheersen, ook richting NIS2 en je cyberverzekeraar.

Inzicht in het beveiligingsniveau van (delen van) je IT-infrastructuur op een specifiek moment. Door verschillende aanvalstechnieken en invalshoeken te combineren, brengen wij kwetsbaarheden, misbruikscenario’s en onderliggende oorzaken in kaart. Je ontvangt een duidelijk rapport met concrete aanbevelingen en praktische verbetermaatregelen, plus de bevindingen als actionable data in je eigen klantportaal. Daarmee breng je de beveiliging gericht en aantoonbaar naar een hoger volwassenheidsniveau.

Een pentest geeft een realistisch beeld van waar je IT-omgeving kwetsbaar is en waar verbeteringen nodig zijn. Je ontvangt direct toepasbare adviezen om risico’s te verkleinen en de weerbaarheid van je organisatie te vergroten. Zo bescherm je niet alleen je eigen bedrijfsprocessen, maar ook de gegevens van je klanten en partners.

Benieuwd hoe ver een aanvaller bij je komt?

Plan een vrijblijvende kennismaking van 30 minuten. Geen verkoopgesprek, wel een eerlijk beeld van wat een pentest voor je organisatie oplevert.