Webapplicatie Scans
Is jouw webapplicatie veilig?
Elke webapplicatie is anders. Maar of je nu verantwoordelijk bent voor een website of webapplicaties ontwikkelt, onze scans helpen zwakke plekken te identificeren voordat aanvallers deze kunnen misbruiken, zonder dat je een dure DAST-licentie of specialistische kennis in huis nodig hebt. Zo verklein je het risico op cyberdreigingen en geef je jezelf en je klanten meer zekerheid.
Weet je nog niet waar je moet beginnen? Onze eenmalige kwetsbaarheidsscan is een eenvoudige en betaalbare eerste stap om inzicht te krijgen in je huidige risiconiveau.
Scan opties
We bieden verschillende scan opties, afgestemd op jouw behoeften en het gewenste beveiligingsniveau. Of je nu kiest voor een eenmalige kwetsbaarheidsscan, een diepgaande applicatiescan, of doorlopende dekking via onze scan- en developerlicenties, onze diensten zijn ontworpen om aan jouw beveiligingseisen te voldoen.
Met de geavanceerde Qualys-technologie combineren onze specialisten geautomatiseerde scans met deskundige voorbereiding, validatie en analyse. Zo zorgen we ervoor dat de bevindingen volledig en relevant zijn. Het praktische rapport prioriteert kwetsbaarheden op basis van risiconiveau, zodat je deze gericht kunt aanpakken.
Gebruik een eenmalige scan als momentopname of plan scans periodiek in om nieuwe kwetsbaarheden tijdig te signaleren.
Single | Basic | Bronze Lite | Bronze (populair) | Silver | Gold | |
| Aantal scans (1 URL) | 1 | 4 | 6 | 12 | 52 | 12 |
| Scanfrequentie | Eens of jaarlijks | Per kwartaal | Om de maand | Maandelijks | Wekelijks | Maandelijks |
| Controle op bekende kwetsbaarheden (incl. OWASP Top 10) | ||||||
| Testen van klantaccount en subdomeinen | ||||||
| Beveiligd rapport met bevindingen | ||||||
| Support bij vragen over high risks | ||||||
| Support bij vragen over alle gevonden risks | ||||||
| Herscans ter controle van high-risk fixes | Extra | Extra | ||||
| Secure Badge op je site | ||||||
| Penetratietest (5 dagen) | 50% korting op scans | Details | Details | Details | Details | Details | Details |
Onze eenmalige scan of jaarlijkse scanlicentie is inclusief:
- 1 scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over high risks
- Herscan ter controle van high risk fixes tegen meerprijs
Onze jaarlijkse Basic licentie is inclusief:
- Kwartaalscan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over high risks
- Herscan ter controle van high risk fixes tegen meerprijs
Onze jaarlijkse Bronze Lite licentie is inclusief:
- Twee-maandelijkse scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over high risks
- Onbeperkt herscans ter controle van high risk fixes
- Onze Secure Badge op je site
Onze jaarlijkse Bronze licentie is inclusief:
- Maandelijkse scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over high risks
- Onbeperkt herscans ter controle van high risk fixes
- Onze Secure Badge op je site
- In combinatie met pentest 50% korting op licentieprijs
Onze jaarlijkse Silver licentie is inclusief:
- Wekelijkse scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over alle gevonden risks
- Onbeperkt herscans ter controle van high risk fixes
- Onze Secure Badge op je site
Onze jaarlijkse Gold licentie is inclusief:
- 5-Daagse greybox penetratietest
- Maandelijkse scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over alle gevonden risks
- Onbeperkt herscans ter controle van high risk fixes
- Onze Secure Badge op je site
Voor organisaties die een grondiger beoordeling nodig hebben, combineert onze geavanceerde applicatiescan professioneel begeleide geautomatiseerde scans met deskundige handmatige tests. Het gaat verder dan de gebruikelijke kwetsbaarheden en brengt complexe risico’s en subtiele zwaktes in kaart.
De scan kan worden afgestemd op een specifieke scope of op bepaalde kwetsbaarheden, zodat je precies inzicht krijgt waar het het meest nodig is.
Eenmalig | Periodiek | |
| Aantal scans / URLs | 1 | In overleg |
| Controle op bekende kwetsbaarheden (incl. OWASP Top 10) | ||
| Testen van subtielere en complexere risico’s | ||
| Testen van klantaccount en subdomeinen | ||
| Verificatie van false positives | ||
| Beveiligd rapport met concreet advies | ||
| Support bij vragen over high risks | ||
| Herscan ter controle van high risks fixes | Extra | |
| Onze Secure Badge op je site | Details | Details |
Onze eenmalige geavanceerde scan is inclusief:
- 1 Scan voor 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van subtielere en complexere risico’s
- Testen van klantaccount en subdomeinen
- Verificatie van false positives
- Beveiligd rapport met concreet advies
- Support bij vragen over high risks
- Herscan ter controle van high risk fixes tegen meerprijs
Onze periodieke geavanceerde scan is inclusief:
- Meer dan 1 URL mogelijk
- Frequentie in overleg
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van subtielere en complexere risico’s
- Testen van klantaccount en subdomeinen
- Verificatie van false positives
- Beveiligd rapport met concreet advies
- Support bij vragen over high risks
- Herscans ter controle van high risk fixes
- Onze Secure Badge op je site bij 2-maandelijkse scans of vaker
Het integreren van webapplicatiescans in je ontwikkelproces versterkt niet alleen de beveiliging, maar vergroot ook het vertrouwen en de geloofwaardigheid bij je klanten. Het laat zien dat hun applicaties worden ontwikkeld met aandacht voor cybersecurity.
Naast de bundels hieronder bieden we ook mogelijkheden voor doorlopende beveiligingscontroles op alle websites van je klanten. Neem gerust contact met ons op voor meer informatie.
Bundel van 10 | Bundel van 30 | Bundel van 60 | Onbeperkte bundel | |
| Aantal scans (1 jaar geldig) | 10 | 30 | 60 | Onbeperkt |
| Scans op testomgeving (niet live) | ||||
| Eenmalige scan op verschillende URL’s | ||||
| Periodieke scans op dezelfde URL | ||||
| Controle op bekende kwetsbaarheden (incl. OWASP Top 10) | ||||
| Testen van klantaccount en subdomeinen | ||||
| Beveiligd PDF rapport | ||||
| Beveiligd HTML rapport | Extra | Extra | ||
| Support voor high risks | ||||
| Support voor alle gevonden risks | Extra | Extra | Extra | Details | Details | Details | Details |
Onze bundel van max. 10 scans is 1 jaar geldig en biedt:
- Scans op testomgeving (niet live)
- Eenmalige scan op verschillende URL’s
- Periodieke scans op dezelfde URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd PDF-rapport (HTML tegen meerprijs)
- Support voor high risks (alle risks tegen meerprijs)
Onze bundel van max. 30 scans is 1 jaar geldig en biedt:
- Scans op testomgeving (niet live)
- Eenmalige scan op verschillende URL’s
- Periodieke scans op dezelfde URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd PDF-rapport (HTML tegen meerprijs)
- Support voor high risks (alle risks tegen meerprijs)
Onze bundel van max. 60 scans is 1 jaar geldig en biedt:
- Scans op testomgeving (niet live)
- Eenmalige scan op verschillende URL’s
- Periodieke scans op dezelfde URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd PDF- of HTML-rapport
- Support voor high risks (alle risks tegen meerprijs)
Onze bundel van onbeperkt aantal scans is 1 jaar geldig en biedt:
- Scans op testomgeving (niet live)
- Eenmalige scan op verschillende URL’s
- Periodieke scans op dezelfde URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd PDF of HTML-rapport
- Support voor alle gevonden risks
Met de geavanceerde Qualys-technologie combineren onze specialisten geautomatiseerde scans met deskundige voorbereiding, validatie en analyse. Zo zorgen we ervoor dat de bevindingen volledig en relevant zijn. Het praktische rapport prioriteert kwetsbaarheden op basis van risiconiveau, zodat je deze gericht kunt aanpakken.
Gebruik een eenmalige scan als momentopname of plan scans periodiek in om nieuwe kwetsbaarheden tijdig te signaleren.
Single | Basic | Bronze Lite | Bronze (populair) | Silver | Gold | |
| Aantal scans (1 URL) | 1 | 4 | 6 | 12 | 52 | 12 |
| Scanfrequentie | Eens of jaarlijks | Per kwartaal | Om de maand | Maandelijks | Wekelijks | Maandelijks |
| Controle op bekende kwetsbaarheden (incl. OWASP Top 10) | ||||||
| Testen van klantaccount en subdomeinen | ||||||
| Beveiligd rapport met bevindingen | ||||||
| Support bij vragen over high risks | ||||||
| Support bij vragen over alle gevonden risks | ||||||
| Herscans ter controle van high-risk fixes | Extra | Extra | ||||
| Secure Badge op je site | ||||||
| Penetratietest (5 dagen) | 50% korting op scans | Details | Details | Details | Details | Details | Details |
Onze eenmalige scan of jaarlijkse scanlicentie is inclusief:
- 1 scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over high risks
- Herscan ter controle van high risk fixes tegen meerprijs
Onze jaarlijkse Basic licentie is inclusief:
- Kwartaalscan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over high risks
- Herscan ter controle van high risk fixes tegen meerprijs
Onze jaarlijkse Bronze Lite licentie is inclusief:
- Twee-maandelijkse scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over high risks
- Onbeperkt herscans ter controle van high risk fixes
- Onze Secure Badge op je site
Onze jaarlijkse Bronze licentie is inclusief:
- Maandelijkse scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over high risks
- Onbeperkt herscans ter controle van high risk fixes
- Onze Secure Badge op je site
- In combinatie met pentest 50% korting op licentieprijs
Onze jaarlijkse Silver licentie is inclusief:
- Wekelijkse scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over alle gevonden risks
- Onbeperkt herscans ter controle van high risk fixes
- Onze Secure Badge op je site
Onze jaarlijkse Gold licentie is inclusief:
- 5-Daagse greybox penetratietest
- Maandelijkse scan op 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd rapport met bevindingen
- Support bij vragen over alle gevonden risks
- Onbeperkt herscans ter controle van high risk fixes
- Onze Secure Badge op je site
Het integreren van webapplicatiescans in je ontwikkelproces versterkt niet alleen de beveiliging, maar vergroot ook het vertrouwen en de geloofwaardigheid bij je klanten. Het laat zien dat hun applicaties worden ontwikkeld met aandacht voor cybersecurity.
Naast de bundels hieronder bieden we ook mogelijkheden voor doorlopende beveiligingscontroles op alle websites van je klanten. Neem gerust contact met ons op voor meer informatie.
Bundel van 10 | Bundel van 30 | Bundel van 60 | Onbeperkte bundel | |
| Aantal scans (1 jaar geldig) | 10 | 30 | 60 | Onbeperkt |
| Scans op testomgeving (niet live) | ||||
| Eenmalige scan op verschillende URL’s | ||||
| Periodieke scans op dezelfde URL | ||||
| Controle op bekende kwetsbaarheden (incl. OWASP Top 10) | ||||
| Testen van klantaccount en subdomeinen | ||||
| Beveiligd PDF rapport | ||||
| Beveiligd HTML rapport | Extra | Extra | ||
| Support voor high risks | ||||
| Support voor alle gevonden risks | Extra | Extra | Extra | Details | Details | Details | Details |
Onze bundel van max. 10 scans is 1 jaar geldig en biedt:
- Scans op testomgeving (niet live)
- Eenmalige scan op verschillende URL’s
- Periodieke scans op dezelfde URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd PDF-rapport (HTML tegen meerprijs)
- Support voor high risks (alle risks tegen meerprijs)
Onze bundel van max. 30 scans is 1 jaar geldig en biedt:
- Scans op testomgeving (niet live)
- Eenmalige scan op verschillende URL’s
- Periodieke scans op dezelfde URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd PDF-rapport (HTML tegen meerprijs)
- Support voor high risks (alle risks tegen meerprijs)
Onze bundel van max. 60 scans is 1 jaar geldig en biedt:
- Scans op testomgeving (niet live)
- Eenmalige scan op verschillende URL’s
- Periodieke scans op dezelfde URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd PDF- of HTML-rapport
- Support voor high risks (alle risks tegen meerprijs)
Onze bundel van onbeperkt aantal scans is 1 jaar geldig en biedt:
- Scans op testomgeving (niet live)
- Eenmalige scan op verschillende URL’s
- Periodieke scans op dezelfde URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van klantaccount en subdomeinen
- Beveiligd PDF of HTML-rapport
- Support voor alle gevonden risks
Voor organisaties die een grondiger beoordeling nodig hebben, combineert onze geavanceerde applicatiescan professioneel begeleide geautomatiseerde scans met deskundige handmatige tests. Het gaat verder dan de gebruikelijke kwetsbaarheden en brengt complexe risico’s en subtiele zwaktes in kaart.
De scan kan worden afgestemd op een specifieke scope of op bepaalde kwetsbaarheden, zodat je precies inzicht krijgt waar het het meest nodig is.
Eenmalig | Periodiek | |
| Aantal scans / URLs | 1 | In overleg |
| Controle op bekende kwetsbaarheden (incl. OWASP Top 10) | ||
| Testen van subtielere en complexere risico’s | ||
| Testen van klantaccount en subdomeinen | ||
| Verificatie van false positives | ||
| Beveiligd rapport met concreet advies | ||
| Support bij vragen over high risks | ||
| Herscan ter controle van high risks fixes | Extra | |
| Onze Secure Badge op je site | Details | Details |
Onze eenmalige geavanceerde scan is inclusief:
- 1 Scan voor 1 URL
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van subtielere en complexere risico’s
- Testen van klantaccount en subdomeinen
- Verificatie van false positives
- Beveiligd rapport met concreet advies
- Support bij vragen over high risks
- Herscan ter controle van high risk fixes tegen meerprijs
Onze periodieke geavanceerde scan is inclusief:
- Meer dan 1 URL mogelijk
- Frequentie in overleg
- Controle op bekende kwetsbaarheden (incl. OWASP Top 10)
- Testen van subtielere en complexere risico’s
- Testen van klantaccount en subdomeinen
- Verificatie van false positives
- Beveiligd rapport met concreet advies
- Support bij vragen over high risks
- Herscans ter controle van high risk fixes
- Onze Secure Badge op je site bij 2-maandelijkse scans of vaker
Onze werkwijze
Bij Forus-P hanteren we een gestructureerde aanpak om ervoor te zorgen dat elke scan maximaal resultaat oplevert. Van voorbereiding en technische analyse tot deskundige beoordeling en duidelijke rapportage: onze methode zorgt ervoor dat je niet alleen inzicht krijgt in de kwetsbaarheden van je applicatie, maar ook praktische handvatten ontvangt om ze aan te pakken.
1. Voorbereiding
Voor nauwkeurige resultaten maken we login-scripts voor klantaccounts en stellen we de scanner in voor belangrijke pagina’s, zonder controles op vergelijkbare pagina’s.
2. Crawl fase
Ter voorbereiding voeren we één of meerdere crawl-scans uit en controleren we zorgvuldig of de scanner correct is ingesteld en klaar is voor gebruik.
3. Scan Fase
Onze scanner test bijna 4000 mogelijke zwakheden, waaronder de kwetsbaarheden uit de OWASP Top 10, zoals SQL-Injecties en Cross-Site Scripting (XSS).
4. Prioritering
Bevindingen worden gecontroleerd om false positives te beperken. Risico’s worden ingedeeld als high, medium of low, afhankelijk van impact en kans op misbruik.
5. Resultaat
Het rapport geeft per risiconiveau aan welke kwetsbaarheden verholpen moeten worden. Om wijzigingen te controleren, raden we altijd een herscan aan.
6. Support
Ons team begeleidt je graag bij het reproduceren van de gevonden kwetsbaarheden, legt uit wat de gevolgen zijn en geeft concrete tips om ze te verhelpen.
NEEM CONTACT OP
Vul je gegevens in of plan een online afspraak, dan beantwoorden we graag je vragen en bespreken we hoe onze scans jouw organisatie kunnen helpen.
We gaan zorgvuldig om met je persoonsgegevens en gebruiken ze alleen voor het doel waarvoor ze zijn verstrekt. Lees onze privacyverklaring voor meer informatie.
* Verplicht