FAQ
Staat uw vraag er niet bij? Neem contact op, we antwoorden binnen één werkdag.
Over onze diensten
Hoe lang duurt een opdracht?
Een webapplicatietest duurt doorgaans 2 tot 5 werkdagen on-site of remote, gevolgd door rapportage. Een volledig netwerk-pentest: 5 tot 10 werkdagen. Een red team-oefening loopt over meerdere weken. Inclusief planning rekent u gemiddeld 2 tot 4 weken van eerste contact tot rapport. U kunt intussen gewoon verder werken: we testen op de achtergrond, net zoals een echte aanvaller dat zou doen, en verstoren uw activiteiten niet.
Wat is het verschil tussen black-box en grey-box testing?
Black-box: we starten zonder enige voorkennis, net zoals een externe aanvaller. Grey-box: we krijgen beperkte toegangsgegevens of technische informatie mee, waardoor we efficiënter en grondiger te werk kunnen gaan. Grey-box is de meest gevraagde aanpak. We adviseren op basis van uw situatie welke het beste past.
Veroorzaken jullie echte schade tijdens een pentest?
Nee. Alles wordt vooraf vastgelegd in een Statement of Work. We testen uitsluitend binnen de afgesproken scope en veroorzaken geen schade. Stoten we op een kritieke kwetsbaarheid die productiesystemen kan verstoren, dan stoppen we en informeren we u onmiddellijk voordat we verdergaan.
Is Microsoft 365 standaard veilig?
Microsoft 365 zelf is doorgaans goed beveiligd. Het probleem zit meestal in de configuratie: te ruime rechten, verkeerd ingestelde Conditional Access, externe gebruikers die toegang houden tot Teams of SharePoint, of onbeheerde app-registraties. Onze cloud security-audit brengt in kaart waar dat bij u het geval is.
Wat gebeurt er als jullie een kritieke kwetsbaarheid vinden?
Stoten we tijdens een test op een kwetsbaarheid die uw omgeving acuut in gevaar brengt, dan stoppen we onmiddellijk met testen en verwittigen we u nog dezelfde dag, los van het geplande eindrapport. U beslist zelf hoe snel u wil ingrijpen; wij helpen desgewenst met de eerste stappen.
Kan onze IT-partner bij de pentest betrokken worden?
Ja, en dat raden we vaak ook aan. Uw IT-partner kent de omgeving het best en kan snel schakelen bij de opvolging. We stemmen vooraf af wie op de hoogte moet zijn tijdens de test, en het eindrapport is geschreven zodat uw IT-team er meteen mee aan de slag kan.
We hebben MFA en een firewall. Hebben we nog een pentest nodig?
MFA en een firewall verkleinen het risico, maar sluiten het niet uit. Een pentest test net wat generieke maatregelen niet dekken: verkeerd geconfigureerde toegang, kwetsbaarheden in eigen applicaties, phishing-gevoeligheid van medewerkers of een aanvalspad dat niemand had voorzien. De meeste organisaties die wij testen hebben de basis al op orde, en toch vinden we een werkbaar aanvalspad.
NIS2 & Compliance
Valt mijn organisatie onder NIS2?
NIS2 is van toepassing op organisaties met minstens 50 medewerkers of een jaaromzet van meer dan €10 miljoen, in een gedekte sector. Gedekte sectoren omvatten onder meer energie, transport, gezondheidszorg, drinkwater, digitale infrastructuur, maakindustrie, chemie en voeding. Twijfelt u? Neem contact op voor een snelle check. Dat is kosteloos.
Hoe lang duurt een NIS2 gap-analyse?
Doorgaans 3 tot 5 werkdagen voor de analyse zelf. U ontvangt een gap-rapport en een geprioriteerd actieplan binnen 2 weken na de start van de opdracht.
Praktisch
Is een NDA beschikbaar?
Altijd. We stellen een NDA ter beschikking vóór elke technische bespreking of toegangsverlening. Vertrouwelijkheid is een vanzelfsprekend onderdeel van onze werkwijze.
Werken jullie ook met kleinere bedrijven?
Ja. We werken met organisaties van 10 tot 1000+ medewerkers. Voor kleinere bedrijven bieden we proportionele diensten aan die passen bij het budget en de reële risico's. Zie ook onze pagina voor KMO's.
In welke talen werken jullie?
Nederlands, Frans en Engels. Rapporten worden opgesteld in de taal van uw keuze.
Hoe snel reageert u na contact?
Binnen één werkdag na uw bericht of oproep. Voor dringende incidenten is ons incident response-team 24/7 bereikbaar via een apart kanaal.
Welke cybersecuritydiensten komen in aanmerking voor de KMO-portefeuille?
De meeste van onze diensten die als advies of audit gelden komen in aanmerking, zoals penetratietesten, cloud security-audits, NIS2-gapanalyses en awareness training. We bekijken bij de intake samen met u welke aanvraag van toepassing is. Meer info vindt u op onze pagina voor KMO's.
Nog een vraag?
Plan een gesprek met een ethisch hacker in. Geen verplichtingen, geen verkooppraatje.
Gesprek inplannen