Combi Deal (scans en pentest)

7,6997,999

  • Keuze uit maandelijkse of wekelijkse scans
  • 5-Daagse greybox pentest binnen het jaar van de licentie
  • Licentie is 1 jaar geldig voor 1 URL
  • Prijs inclusief 50% korting op de scans
  • Prijzen exclusief btw
Beschrijving

Verbeter de beveiliging van jouw (web)applicatie met één van onze Gold licenties, waarbij maandelijkse of wekelijkse scans worden gecombineerd met een uitgebreide vijfdaagse penetratietest. De greybox pentest wordt, binnen de licentieperiode, uitgevoerd met gedeeltelijke kennis van het systeem. Deze uitgebreide aanpak zorgt het hele jaar door voor een gedetailleerde beoordeling van de (web)applicatie op kwetsbaarheden.

Onze Gold licenties zijn 1 jaar geldig voor 1 URL en zijn inclusief:

  • Keuze uit 12 scans (Gold) of 52 scans (Gold+)
  • Planning van scans en timing van pentest in overleg
  • Pentest uitgevoerd door deskundige ethische hacker
  • Beveiligd pentest rapport in PDF-formaat
  • Keuze uit beveiligd PDF of HTML-rapport voor scans
  • Support voor vragen over alle gedetecteerde kwetsbaarheden
  • Onbeperkt aantal herscans na het oplossen van high risk kwetsbaarheden (niet van toepassing op pentest)
  • Met een veilig resultaat mag ons secure logo op de website. Lees meer >

Aan het einde van de termijn wordt de licentieperiode automatisch met 12 maanden verlengd. Wij hanteren een opzegtermijn van 1 maand voor het einde van de licentieperiode.

Werkwijze scans
  • Aankondiging

    De details over timing en voorbereiding worden ruim van tevoren via e-mail verstrekt.

  • Beoordeling

    We beoordelen de webapplicatie handmatig om de configuratie van de scanner te optimaliseren.

  • Fine-tunen

    Met een discovery scan beperken we soortgelijke pagina's in het scanproces.

  • Flexibiliteit

    Je hebt de mogelijkheid om ons jouw voorkeursdatum en -tijd voor de start van de scan door te geven.

  • OWASP Top 10

    De scan test op bekende kwetsbaarheden, zoals Cross-Site Scripting en SQL-injecties.

  • Looptijd

    Afhankelijk van de applicatie kan de scan tot 25 uur duren om te voltooien.

  • Resultaten beoordelen

    We evalueren de resultaten handmatig om te zorgen dat de scan volledig en succesvol afgerond is.

  • Rapport

    Je ontvangt een beveiligd, gedetailleerd rapport via e-mail. De keuze voor PDF- of HTML-formaat is aan jou.

  • Controleer fixes

    Los minimaal de hoge risico's op en overweeg een hertest om je wijzigingen te controleren.

Werkwijze pentest
  • Scope

    We bepalen van tevoren jouw doelen om ervoor te zorgen dat we een goed begrip hebben van jouw specifieke beveiligingsdoelstellingen.

  • Startdatum

    Samen bepalen we een startdatum. Voor startdata binnen 2 weken, neem eerst contact met ons op.

  • Mapping

    Het in kaart brengen van de applicatie helpt ons de applicatie begrijpen zodat we beter kunnen adviseren welke tests noodzakelijk zijn.

  • Beoordeling

    Zowel geautomatiseerde tools als handmatige technieken worden gebruikt om zwakke punten in de applicatie te identificeren.

  • Menselijke logica

    Door menselijke logica te gebruiken, kunnen onze hackers zwakke plekken vinden die geautomatiseerde systemen mogelijk over het hoofd zien.

  • Testproces

    We vertrouwen op de Penetration Testing Execution Standard (PTES) om ons testproces te structureren en te stroomlijnen.

  • Resultaten

    Onze ethische hacker zal alle bevindingen verzamelen en aan elke kwetsbaarheid een risiconiveau (hoog, gemiddeld en laag) toewijzen.

  • Rapport

    Een gedetailleerd, op maat gemaakt rapport zal een onderbouwde analyse van de bevindingen bieden, evenals aanbevelingen voor verbetering.

  • Hertest

    Het is aan te raden om een gerichte hertest uit te voeren om de oplossing van kwetsbaarheden te verifiëren (beschikbaar tegen een meerprijs).