Om periodiek te valideren of web pagina’s welke middels het internet benaderbaar zijn voldoende beveiligd zijn tegen aanvallen van buiten af voeren wij Web penetratie testen uit. Pagina’s kunnen onderdeel zijn van een website of specifieke web applicatie. Wij hanteren hierbij de OWASP Web Security Testing Guide.
Certificering: OSCP; OSWE
Om periodiek te valideren of mobile applicaties voldoende beveiligd zijn tegen aanvallen van buiten af voeren wij App penetratie testen uit. Wij hanteren hierbij de OWASP Mobile Security Testing Guide.
Certificering: OSCP; OSEP
Om periodiek te valideren of de Active Directory en/of Azure Active Directory omgeving voldoende beveiligd is tegen specifieke aanvallen om in zo’n kort mogelijke tijd zo hoog mogelijke rechten te verwerven voeren wij (A)AD penetratie testen uit.
Certificering: OSCP; OSEP
Om periodiek te valideren of de interne en externe Application Programming Interfaces welke gebruikt worden door software programma’s om data uit te wisselen voldoende beveiligd zijn voeren wij API penetratie testen uit. Wij hanteren hierbij de bevindingen gedaan door het OWASP API Security Project.
Certificering: OSCP; OSEP
Om periodiek te valideren of OT apparaten met vaak specifieke software beveiligd zijn tegen aanvallen voeren wij OT penetratie testen uit. Naast generieke penetratie testen hanteren wij hierbij de OWASP Firmware Security Testing Methodology.
Certificering: OSCP; OSEP
Om periodiek te valideren of de fysieke security maatregelen welke de toegang tot private gebouwen en (technische) ruimtes beveiligen voldoende zijn voeren wij Mystery Guest visitaties uit. Mogelijk onderdeel van een attack vector is het verkrijgen van fysieke toegang tot de organisatie.
Onze basis bestaat uit het geven van goed en onafhankelijk advies. Belangrijk hierbij is dat wij ons autonoom opstellen, nieuwsgierig en leergierig zijn ten aanzien van de business processen van de klant en transparant zijn in onze communicatie met de klant.
De basis van onze dienstverlening start met Interesse en Verdieping in jouw organisatie. Alleen op deze manier kan jouw organisatie goed worden beschermd.