Versterk je beveiliging met onze Gold-licentie, waarin maandelijkse scans worden gecombineerd met een uitgebreide 5-daagse penetratietest voor een gedetailleerde beoordeling van je (web)applicatie gedurende het hele jaar. De greybox pentest wordt binnen de licentieperiode uitgevoerd met gedeeltelijke kennis van het systeem.
Onze Gold licentie is 1 jaar geldig voor 1 URL en is inclusief:
- 12 Scans per jaar (maandelijks)
- 5-Daagse greybox pentest uitgevoerd door expert ethische hacker
- Planning van scans en timing van pentest in overleg
- Beveiligd pentest rapport in PDF-formaat
- Keuze tussen beveiligd PDF or HTML scanrapport
- Support voor vragen over alle gedetecteerde kwetsbaarheden
- Onbeperkt aantal herscans na het oplossen van high risk kwetsbaarheden (niet van toepassing op pentest)
- Met een veilig resultaat onze Secure Badge op je website Lees meer >
- Aan het einde van de looptijd wordt de licentieperiode automatisch met 12 maanden verlengd
- Wij hanteren een opzegtermijn van 1 maand voor het einde van de licentieperiode
-
Aankondiging
De details over timing en voorbereiding worden ruim van tevoren via e-mail verstrekt.
-
Beoordeling
We beoordelen de webapplicatie handmatig om de configuratie van de scanner te optimaliseren.
-
Fine-tunen
Met een discovery scan beperken we soortgelijke pagina's in het scanproces.
-
Flexibiliteit
Je hebt de mogelijkheid om ons jouw voorkeursdatum en -tijd voor de start van de scan door te geven.
-
OWASP Top 10
De scan test op bekende kwetsbaarheden, zoals Cross-Site Scripting en SQL-injecties.
-
Looptijd
Afhankelijk van de applicatie kan de scan tot 25 uur duren om te voltooien.
-
Resultaten beoordelen
We evalueren de resultaten handmatig om te zorgen dat de scan volledig en succesvol afgerond is.
-
Rapport
Je ontvangt een beveiligd, gedetailleerd rapport via e-mail. De keuze voor PDF- of HTML-formaat is aan jou.
-
Controleer fixes
Los minimaal de hoge risico's op en overweeg een hertest om je wijzigingen te controleren.
-
Scope
We bepalen van tevoren jouw doelen om ervoor te zorgen dat we een goed begrip hebben van jouw specifieke beveiligingsdoelstellingen.
-
Startdatum
Samen bepalen we een startdatum. Voor startdata binnen 2 weken, neem eerst contact met ons op.
-
Mapping
Het in kaart brengen van de applicatie helpt ons de applicatie begrijpen zodat we beter kunnen adviseren welke tests noodzakelijk zijn.
-
Beoordeling
Zowel geautomatiseerde tools als handmatige technieken worden gebruikt om zwakke punten in de applicatie te identificeren.
-
Menselijke logica
Door menselijke logica te gebruiken, kunnen onze hackers zwakke plekken vinden die geautomatiseerde systemen mogelijk over het hoofd zien.
-
Testproces
We vertrouwen op de Penetration Testing Execution Standard (PTES) om ons testproces te structureren en te stroomlijnen.
-
Resultaten
Onze ethische hacker zal alle bevindingen verzamelen en aan elke kwetsbaarheid een risiconiveau (hoog, gemiddeld en laag) toewijzen.
-
Rapport
Een gedetailleerd, op maat gemaakt rapport zal een onderbouwde analyse van de bevindingen bieden, evenals aanbevelingen voor verbetering.
-
Hertest
Het is aan te raden om een gerichte hertest uit te voeren om de oplossing van kwetsbaarheden te verifiëren (beschikbaar tegen een meerprijs).
