Zo werkt de Risk-based Time-boxed Pentest
1. Vrijblijvende intake
We bespreken wat voor uw organisatie essentieel is om te beschermen. Denk aan uw belangrijkste applicatie, gevoelige gegevens, bedrijfscontinuïteit, publiek bereikbare systemen en kritieke koppelingen. Ook leggen we vast wat wel en niet binnen de opdracht valt.
2. Risico’s en testaanpak bepalen
Op basis van uw omgeving en wensen adviseren we waar de beschikbare testtijd het beste kan worden ingezet. Soms ligt de nadruk op één bedrijfskritische applicatie. In een andere situatie verkennen we eerst breder en verdiepen we op de meest relevante aanvalsmogelijkheden.
3. Twee dagen actief testen
Een gecertificeerde ethisch hacker zoekt handmatig naar kwetsbaarheden, onveilige configuraties en mogelijke aanvalsroutes. Blijkt tijdens het onderzoek dat er een kritiek risico is, dan nemen we direct contact met u op. We wachten daarmee niet tot het eindrapport.
4. Compacte rapportage en hersteladvies
U ontvangt een managementsamenvatting en een gedegen technisch rapport met de bevindingen, risico’s, prioriteiten en concrete hersteladviezen. We bespreken de resultaten, zodat duidelijk is wat eerst moet worden aangepakt en waarom.
5. Vervolg en eventuele hertest
Na herstel kunnen we met een apart aangeboden hertest controleren of de gevonden kwetsbaarheden correct zijn opgelost. Wanneer breder onderzoek nodig blijkt, vormt deze test een onderbouwde eerste stap naar een uitgebreidere pentest of een intern beveiligingsonderzoek.