Verbeter de beveiliging met één van onze Gold licentie, waarbij maandelijkse of wekelijkse scans worden gecombineerd met een uitgebreide vijf-daagse penetratietest. De greybox pentest wordt, binnen de licentieperiode, uitgevoerd met gedeeltelijke kennis van het systeem. Deze uitgebreide aanpak zorgt het hele jaar door voor een gedetailleerde beoordeling van de (web)applicatie op kwetsbaarheden.
Onze Gold licenties zijn 1 jaar geldig voor 1 URL en zijn inclusief:
- Keuze uit 12 scans (Gold) of 52 scans (Gold+)
- Planning van scans en timing van pentest in overleg
- Pentest uitgevoerd door deskundige ethische hacker
- Beveiligd pentest rapport in PDF-formaat
- Keuze uit beveiligd PDF of HTML-rapport voor scans
- Support voor vragen over alle gedetecteerde kwetsbaarheden
- Onbeperkt aantal herscans na het oplossen van high risk kwetsbaarheden (niet van toepassing op pentest)
- Met een veilig resultaat mag ons secure logo op de website. Lees meer >
Aan het einde van de looptijd wordt de licentieperiode automatisch met 12 maanden verlengd. Wij hanteren een opzegtermijn van 1 maand voor het einde van de licentieperiode.
-
Aankondiging
De details over timing en voorbereiding worden ruim van tevoren via e-mail verstrekt.
-
Beoordeling
We beoordelen de webapplicatie handmatig om de configuratie van de scanner te optimaliseren.
-
Fine-tunen
Met een discovery scan beperken we soortgelijke pagina's in het scanproces.
-
Flexibiliteit
Je hebt de mogelijkheid om ons jouw voorkeursdatum en -tijd voor de start van de scan door te geven.
-
OWASP Top 10
De scan test op bekende kwetsbaarheden, zoals Cross-Site Scripting en SQL-injecties.
-
Looptijd
Afhankelijk van de applicatie kan de scan tot 25 uur duren om te voltooien.
-
Resultaten beoordelen
We evalueren de resultaten handmatig om te zorgen dat de scan volledig en succesvol afgerond is.
-
Rapport
Je ontvangt een beveiligd, gedetailleerd rapport via e-mail. De keuze voor PDF- of HTML-formaat is aan jou.
-
Controleer fixes
Los minimaal de hoge risico's op en overweeg een hertest om je wijzigingen te controleren.
-
Scope
We bepalen van tevoren jouw doelen om ervoor te zorgen dat we een goed begrip hebben van jouw specifieke beveiligingsdoelstellingen.
-
Startdatum
Samen bepalen we een startdatum. Voor startdata binnen 2 weken, neem eerst contact met ons op.
-
Mapping
Het in kaart brengen van de applicatie helpt ons de applicatie begrijpen zodat we beter kunnen adviseren welke tests noodzakelijk zijn.
-
Beoordeling
Zowel geautomatiseerde tools als handmatige technieken worden gebruikt om zwakke punten in de applicatie te identificeren.
-
Menselijke logica
Door menselijke logica te gebruiken, kunnen onze hackers zwakke plekken vinden die geautomatiseerde systemen mogelijk over het hoofd zien.
-
Testproces
We vertrouwen op de Penetration Testing Execution Standard (PTES) om ons testproces te structureren en te stroomlijnen.
-
Resultaten
Onze ethische hacker zal alle bevindingen verzamelen en aan elke kwetsbaarheid een risiconiveau (hoog, gemiddeld en laag) toewijzen.
-
Rapport
Een gedetailleerd, op maat gemaakt rapport zal een onderbouwde analyse van de bevindingen bieden, evenals aanbevelingen voor verbetering.
-
Hertest
Het is aan te raden om een gerichte hertest uit te voeren om de oplossing van kwetsbaarheden te verifiëren (beschikbaar tegen een meerprijs).
Related products
Enhance your security with one of our Gold licences, combining monthly or weekly scans with a comprehensive five-day penetration test. Conducted within the licence period, this greybox pentest is performed with partial knowledge of the target system. This balanced approach provides a detailed assessment of your (web)application, detecting any vulnerabilities throughout the year.
Our Gold licences are valid for 1 year and cover 1 URL. They include:
- Choice between 12 scans (Gold) or 52 scans (Gold+)
- Scheduling of scans and timing of pentest in consultation
- Pentest led by expert ethical hacker
- Encrypted pentest report in PDF-format
- Choice between encrypted PDF or HTML report for scans
- Support for questions on all detected risks
- Unlimited rescans after solving high risks (not applicable for pentest)
- With a safe result you can feature our secure logo on your website. Read more >
At the end of the term, the licence period will be automatically extended by 12 months. We have a notice period of 1 month before the end of the licence.
-
Announcement
Timing and preparation details are provided well in advance via email.
-
Assessment
We manually assess the web application to optimise the configuration of the scanner.
-
Fine-tuning
With a discovery scan we test our login script to the account and limit similar pages from the scan.
-
Flexibility
You have the option to inform us of your preferred date and start time.
-
OWASP Top 10
SSL and known vulnerabilities are tested, such as Cross-Site Scripting (XSS) and SQL injections.
-
Duration
Depending on the size of the application, the scan may take up to 25 hours to complete.
-
Review results
We manually evaluate the results to ensure its successful completion.
-
Report
You will receive a secure, detailed report. It can be provided in either PDF or HTML format.
-
Check fixes
Consider requesting a rescan to verify addressing at least the high risks (this may incur additional costs).
-
Timing
Together, we will determine a start date. For starting dates within 2 weeks, please contact us first.
-
Scope
We define your goals beforehand to ensure a thorough understanding of your specific security objectives.
-
Mapping
Mapping helps us in understanding the application, enabling us to determine which tests are necessary.
-
Assessment
Both automated tools and manual techniques are used to identify weaknesses in the application.
-
Human logic
By using human logic, our hackers can find weaknesses that automated systems may overlook.
-
Structured
We rely on the Penetration Testing Execution Standard (PTES) to structure and streamline our testing process.
-
Results
Our ethical hacker will collect all findings and assign a risk level (high, medium, and low) to each identified vulnerability.
-
Report
A detailed, custom report will provide a substantiated analysis of the findings and recommendations for improvement.
-
Retest
It is advisable to perform a targeted test to verify the resolution of vulnerabilities (available at additional charge).