Verbeter de beveiliging van jouw (web)applicatie met één van onze Gold licenties, waarbij maandelijkse of wekelijkse scans worden gecombineerd met een uitgebreide vijfdaagse penetratietest. De greybox pentest wordt, binnen de licentieperiode, uitgevoerd met gedeeltelijke kennis van het systeem. Deze uitgebreide aanpak zorgt het hele jaar door voor een gedetailleerde beoordeling van de (web)applicatie op kwetsbaarheden.
Onze Gold licenties zijn 1 jaar geldig voor 1 URL en zijn inclusief:
- Keuze uit 12 scans (Gold) of 52 scans (Gold+)
- Planning van scans en timing van pentest in overleg
- Pentest uitgevoerd door deskundige ethische hacker
- Beveiligd pentest rapport in PDF-formaat
- Keuze uit beveiligd PDF of HTML-rapport voor scans
- Support voor vragen over alle gedetecteerde kwetsbaarheden
- Onbeperkt aantal herscans na het oplossen van high risk kwetsbaarheden (niet van toepassing op pentest)
- Met een veilig resultaat mag ons secure logo op de website. Lees meer >
Aan het einde van de termijn wordt de licentieperiode automatisch met 12 maanden verlengd. Wij hanteren een opzegtermijn van 1 maand voor het einde van de licentieperiode.
-
Aankondiging
De details over timing en voorbereiding worden ruim van tevoren via e-mail verstrekt.
-
Beoordeling
We beoordelen de webapplicatie handmatig om de configuratie van de scanner te optimaliseren.
-
Fine-tunen
Met een discovery scan beperken we soortgelijke pagina's in het scanproces.
-
Flexibiliteit
Je hebt de mogelijkheid om ons jouw voorkeursdatum en -tijd voor de start van de scan door te geven.
-
OWASP Top 10
De scan test op bekende kwetsbaarheden, zoals Cross-Site Scripting en SQL-injecties.
-
Looptijd
Afhankelijk van de applicatie kan de scan tot 25 uur duren om te voltooien.
-
Resultaten beoordelen
We evalueren de resultaten handmatig om te zorgen dat de scan volledig en succesvol afgerond is.
-
Rapport
Je ontvangt een beveiligd, gedetailleerd rapport via e-mail. De keuze voor PDF- of HTML-formaat is aan jou.
-
Controleer fixes
Los minimaal de hoge risico's op en overweeg een hertest om je wijzigingen te controleren.
-
Scope
We bepalen van tevoren jouw doelen om ervoor te zorgen dat we een goed begrip hebben van jouw specifieke beveiligingsdoelstellingen.
-
Startdatum
Samen bepalen we een startdatum. Voor startdata binnen 2 weken, neem eerst contact met ons op.
-
Mapping
Het in kaart brengen van de applicatie helpt ons de applicatie begrijpen zodat we beter kunnen adviseren welke tests noodzakelijk zijn.
-
Beoordeling
Zowel geautomatiseerde tools als handmatige technieken worden gebruikt om zwakke punten in de applicatie te identificeren.
-
Menselijke logica
Door menselijke logica te gebruiken, kunnen onze hackers zwakke plekken vinden die geautomatiseerde systemen mogelijk over het hoofd zien.
-
Testproces
We vertrouwen op de Penetration Testing Execution Standard (PTES) om ons testproces te structureren en te stroomlijnen.
-
Resultaten
Onze ethische hacker zal alle bevindingen verzamelen en aan elke kwetsbaarheid een risiconiveau (hoog, gemiddeld en laag) toewijzen.
-
Rapport
Een gedetailleerd, op maat gemaakt rapport zal een onderbouwde analyse van de bevindingen bieden, evenals aanbevelingen voor verbetering.
-
Hertest
Het is aan te raden om een gerichte hertest uit te voeren om de oplossing van kwetsbaarheden te verifiëren (beschikbaar tegen een meerprijs).