Wat wij doen
Afgestemd op uw omgeving, nooit een standaardchecklist. Elke dienst eindigt met bewijs, niet met aannames.
Infrastructuur, Active Directory, cloud, webapplicaties, API's, draadloos en IoT. Wij testen meestal in twee fasen. Eerst van buitenaf, zonder voorkennis, om in kaart te brengen wat vanaf internet bereikbaar is. Daarna van binnenuit, alsof een aanvaller al een voet tussen de deur heeft. U krijgt elk aangetoond zwak punt, gerangschikt naar risico met CVSS-score, en een oplossing per bevinding.
Lees meerPhishing via e-mail, sms en telefoon, plus tests op locatie waarbij wij naar binnen lopen en deuren, badges en onbeheerde schermen uitproberen, binnen afgesproken regels. U ziet wat een indringer via uw mensen kan bereiken, en krijgt training op basis van de resultaten.
Lees meerWij halen uw SaaS, app, binary of firmware uit elkaar. U krijgt te zien hoe die kan worden gekraakt of misbruikt, met bewijs.
Lees meerEen doelgerichte aanval op technologie, mensen en processen, van minimaal twee maanden. U ziet, met bewijs, of uw detectie en respons standhouden tegen een realistische aanval.
Lees meerOok beschikbaar
Hoe wij werken
Dezelfde aanpak bij elke opdracht, volgens erkende standaarden en binnen veiligheidsregels die wij vooraf schriftelijk vastleggen.
Scope, spelregels, testvensters en schriftelijke toestemming.
Systemen, diensten en versies in kaart gebracht: uw werkelijke aanvalsoppervlak.
Wij tonen aan wat een aanvaller kan bereiken en hoe ver hij kan doordringen, zonder schade aan te richten.
Bevindingen gerangschikt naar risico, elk met bewijs en een herstelstap.
Wij bespreken de bevindingen stap voor stap met uw team.
Wij bevestigen dat de belangrijkste bevindingen daadwerkelijk zijn verholpen.
Zwart op wit