Offensief testen
Hacking Simulaties
& Pentests
We testen uw systemen, netwerken en applicaties zoals een echte hacker. Eerlijk, grondig en zonder verkoopjargon.
Weet u echt hoe kwetsbaar u bent?
Een penetratietest simuleert een gerichte aanval op uw organisatie. Niet om te beschadigen, maar om bloot te leggen wat een echte aanvaller zou vinden.
Veel organisaties ontdekken dat hun beveiliging op papier goed is, maar in de praktijk vol gaten zit. Wij tonen u exact waar die gaten zitten en hoe u ze dicht.
We werken handmatig, met de technieken en tools die echte aanvallers ook gebruiken. Het rapport is geen lijst van CVE-nummers, maar een verhaal dat uw directie begrijpt en uw IT-team direct kan opvolgen.
8 op 10
klanten: netwerk binnengeraakt binnen 4 uur
Handmatig
echte aanvalstechnieken, geen geautomatiseerde scanner
Belgisch
lokaal team, rapport in uw eigen taal
NDA
vertrouwelijkheid standaard bij elke opdracht
Wat kunnen we testen?
Van een gerichte webapplicatietest tot een volledige red team-oefening over meerdere weken. De scope bepalen we samen op basis van uw risicoprofiel en doelstelling.
Black-box test
We beginnen zonder voorkennis, net als een externe aanvaller. Maximaal realistisch.
Grey-box test
We krijgen beperkte toegangsgegevens mee. Efficiënt en grondig. De meest gevraagde aanpak.
Web application pentest
Gericht op uw webapplicaties, API's en portalen. OWASP Top 10 en verder.
Intern netwerk
Wat kan een aanvaller doen die al binnen is? Wij testen privilege escalation, lateral movement en meer.
Social engineering
Telefonische manipulatie, fysieke toegangstesten en meer. Mensen zijn vaak de zwakste schakel.
Red team oefening
Een volledige aanvalssimulatie over meerdere weken. Voor organisaties die hun detectie willen testen.
Hoe we te werk gaan
Elke opdracht verloopt gestructureerd en transparant. U weet op elk moment wat we doen en waarom.
Scope bepalen
We leggen samen vast wat er getest wordt: netwerken, applicaties, medewerkers of een combinatie. Geen verrassingen achteraf.
Verkenning
We verzamelen informatie zoals een echte aanvaller dat doet, passief en actief, zonder alarm te slaan.
Exploitatie
We proberen effectief in te breken. Niet om te beschadigen, maar om te bewijzen wat mogelijk is.
Rapportage
U ontvangt een rapport dat begrijpelijk is voor zowel uw directie als uw IT-team. Elke bevinding heeft een ernst, een uitleg en een concrete oplossing.
Nazorg
We zijn beschikbaar voor vragen na het rapport. Een opvolgingsgesprek hoort standaard bij elke opdracht.
Klaar om te weten waar u staat?
Plan een gratis gesprek in. We bespreken uw situatie en wat een pentest voor u zou opleveren.
Gesprek inplannen