Combi Deal (scans en pentest)

7,6997,999

  • Keuze uit maandelijkse of wekelijkse scans
  • 5-Daagse greybox pentest binnen het jaar van de licentie
  • Licentie is 1 jaar geldig voor 1 URL
  • Prijs inclusief 50% korting op de scans
  • Prijzen exclusief btw
Description

Verbeter de beveiliging met één van onze Gold licentie, waarbij maandelijkse of wekelijkse scans worden gecombineerd met een uitgebreide vijf-daagse penetratietest. De greybox pentest wordt, binnen de licentieperiode, uitgevoerd met gedeeltelijke kennis van het systeem. Deze uitgebreide aanpak zorgt het hele jaar door voor een gedetailleerde beoordeling van de (web)applicatie op kwetsbaarheden.

Onze Gold licenties zijn 1 jaar geldig voor 1 URL en zijn inclusief:

  • Keuze uit 12 scans (Gold) of  52 scans (Gold+)
  • Planning van scans en timing van pentest in overleg
  • Pentest uitgevoerd door deskundige ethische hacker
  • Beveiligd pentest rapport in PDF-formaat
  • Keuze uit beveiligd PDF of HTML-rapport voor scans
  • Support voor vragen over alle gedetecteerde kwetsbaarheden
  • Onbeperkt aantal herscans na het oplossen van high risk kwetsbaarheden (niet van toepassing op pentest)
  • Met een veilig resultaat mag ons secure logo op de website. Lees meer >

Aan het einde van de looptijd wordt de licentieperiode automatisch met 12 maanden verlengd. Wij hanteren een opzegtermijn van 1 maand voor het einde van de licentieperiode.

Werkwijze scans
  • Aankondiging

    De details over timing en voorbereiding worden ruim van tevoren via e-mail verstrekt.

  • Beoordeling

    We beoordelen de webapplicatie handmatig om de configuratie van de scanner te optimaliseren.

  • Fine-tunen

    Met een discovery scan beperken we soortgelijke pagina's in het scanproces.

  • Flexibiliteit

    Je hebt de mogelijkheid om ons jouw voorkeursdatum en -tijd voor de start van de scan door te geven.

  • OWASP Top 10

    De scan test op bekende kwetsbaarheden, zoals Cross-Site Scripting en SQL-injecties.

  • Looptijd

    Afhankelijk van de applicatie kan de scan tot 25 uur duren om te voltooien.

  • Resultaten beoordelen

    We evalueren de resultaten handmatig om te zorgen dat de scan volledig en succesvol afgerond is.

  • Rapport

    Je ontvangt een beveiligd, gedetailleerd rapport via e-mail. De keuze voor PDF- of HTML-formaat is aan jou.

  • Controleer fixes

    Los minimaal de hoge risico's op en overweeg een hertest om je wijzigingen te controleren.

Werkwijze pentest
  • Scope

    We bepalen van tevoren jouw doelen om ervoor te zorgen dat we een goed begrip hebben van jouw specifieke beveiligingsdoelstellingen.

  • Startdatum

    Samen bepalen we een startdatum. Voor startdata binnen 2 weken, neem eerst contact met ons op.

  • Mapping

    Het in kaart brengen van de applicatie helpt ons de applicatie begrijpen zodat we beter kunnen adviseren welke tests noodzakelijk zijn.

  • Beoordeling

    Zowel geautomatiseerde tools als handmatige technieken worden gebruikt om zwakke punten in de applicatie te identificeren.

  • Menselijke logica

    Door menselijke logica te gebruiken, kunnen onze hackers zwakke plekken vinden die geautomatiseerde systemen mogelijk over het hoofd zien.

  • Testproces

    We vertrouwen op de Penetration Testing Execution Standard (PTES) om ons testproces te structureren en te stroomlijnen.

  • Resultaten

    Onze ethische hacker zal alle bevindingen verzamelen en aan elke kwetsbaarheid een risiconiveau (hoog, gemiddeld en laag) toewijzen.

  • Rapport

    Een gedetailleerd, op maat gemaakt rapport zal een onderbouwde analyse van de bevindingen bieden, evenals aanbevelingen voor verbetering.

  • Hertest

    Het is aan te raden om een gerichte hertest uit te voeren om de oplossing van kwetsbaarheden te verifiëren (beschikbaar tegen een meerprijs).

Combi Deal (scans and pentest)

7,6997,999

  • Choice between monthly or weekly scans
  • 5-Day greybox pentest within the year of the licence
  • Licence is valid for 1 year, covering one URL
  • Price includes 50% discount on the scans
  • Prices are excluding VAT
Description

Enhance your security with one of our Gold licences, combining monthly or weekly scans with a comprehensive five-day penetration test. Conducted within the licence period, this greybox pentest is performed with partial knowledge of the target system. This balanced approach provides a detailed assessment of your (web)application, detecting any vulnerabilities throughout the year.

Our Gold licences are valid for 1 year and cover 1 URL. They include:

  • Choice between 12 scans (Gold) or 52 scans (Gold+)
  • Scheduling of scans and timing of pentest in consultation
  • Pentest led by expert ethical hacker
  • Encrypted pentest report in PDF-format
  • Choice between encrypted PDF or HTML report for scans
  • Support for questions on all detected risks
  • Unlimited rescans after solving high risks (not applicable for pentest)
  • With a safe result you can feature our secure logo on your website. Read more >

At the end of the term, the licence period will be automatically extended by 12 months. We have a notice period of 1 month before the end of the licence.

Work method scans
  • Announcement

    Timing and preparation details are provided well in advance via email.

  • Assessment

    We manually assess the web application to optimise the configuration of the scanner.

  • Fine-tuning

    With a discovery scan we test our login script to the account and limit similar pages from the scan.

  • Flexibility

    You have the option to inform us of your preferred date and start time.

  • OWASP Top 10

    SSL and known vulnerabilities are tested, such as Cross-Site Scripting (XSS) and SQL injections.

  • Duration

    Depending on the size of the application, the scan may take up to 25 hours to complete.

  • Review results

    We manually evaluate the results to ensure its successful completion.

  • Report

    You will receive a secure, detailed report. It can be provided in either PDF or HTML format.

  • Check fixes

    Consider requesting a rescan to verify addressing at least the high risks (this may incur additional costs).

Work method pentest
  • Timing

    Together, we will determine a start date. For starting dates within 2 weeks, please contact us first.

  • Scope

    We define your goals beforehand to ensure a thorough understanding of your specific security objectives.

  • Mapping

    Mapping helps us in understanding the application, enabling us to determine which tests are necessary.

  • Assessment

    Both automated tools and manual techniques are used to identify weaknesses in the application.

  • Human logic

    By using human logic, our hackers can find weaknesses that automated systems may overlook.

  • Structured

    We rely on the Penetration Testing Execution Standard (PTES) to structure and streamline our testing process.

  • Results

    Our ethical hacker will collect all findings and assign a risk level (high, medium, and low) to each identified vulnerability.

  • Report

    A detailed, custom report will provide a substantiated analysis of the findings and recommendations for improvement.

  • Retest

    It is advisable to perform a targeted test to verify the resolution of vulnerabilities (available at additional charge).