Veilige software & cybersecurity — Tilburg

VEILIG / GEBOUWD / VEILIG / GEHOUDEN

Threatley bouwt én beveiligt digitale systemen voor organisaties die met gevoelige gegevens werken — zorg, juridisch en NIS2-plichtige sectoren. Wij onderzoeken uw systemen zoals een aanvaller dat zou doen, en bouwen ze zo dat die aanvaller niets vindt. Alles binnen de EU.

EU Eigen servers, Duitsland en Finland
48u Rapport na afronding van een onderzoek
100% Score op internet.nl
NL + EU Wetteksten met vindplaats in de Private AI Vault

Waarom Threatley

Geen beloftes. Bewijs.

Drie dingen die ons onderscheiden — en die u alle drie zelf kunt controleren.

CERTIFICERING

Een CEH die zelf bouwt

Adviesbureaus schrijven rapporten, bouwers leveren code. Wij doen allebei — daarom weten we waar de fouten ontstaan, want we hadden ze zelf kunnen maken.

Certified Ethical Hacker

ZELF NA TE TREKKEN

Wij passen toe wat we verkopen

threatley.nl scoort 100% op internet.nl, de onafhankelijke overheidstest voor moderne en veilige websites. Onze servers staan dicht op sleutels, back-ups zijn versleuteld. Controleer het zelf.

100% internet.nl

DATALOCATIE

Alles in de EU. Punt.

Servers in Duitsland en Finland. Geen klantgegevens naar Amerikaanse clouds. Onze AI draait op eigen hardware en traint nooit op uw data.

Duitsland & Finland

Actueel · sinds 15 augustus 2026

De Cyberbeveiligingswet is van kracht

De Nederlandse invoering van de Europese NIS2-richtlijn trad op 15 augustus 2026 in werking. Ruim 8.000 organisaties hebben sindsdien zorgplicht, meldplicht en registratieplicht — zonder overgangsperiode.

Valt u er niet zelf onder? Dan merkt u het waarschijnlijk via uw opdrachtgever: wie wél onder de wet valt, moet ook zijn toeleveringsketen beveiligen. Die vraag komt dus naar u toe.

Gratis tool

Hoe veilig is uw website?

Scan in 10 seconden op SSL, security headers en informatielekken. Geen registratie vereist.

⚠ LET OP: Scannen uitsluitend toegestaan op domeinen waarvan u eigenaar bent of waarvoor u expliciete toestemming heeft. Ongeautoriseerd scannen is strafbaar op grond van art. 138ab Sr.

Diensten

Wat wij doen

Van een eenmalig onderzoek van uw website tot doorlopende bewaking en advisering op bestuursniveau. Welke vorm passend is, bepalen we op basis van uw situatie en risicoprofiel.

Over Threatley

Onafhankelijk, en we bouwen zelf.

Threatley is een onafhankelijke beveiligingsspecialist uit Tilburg die software niet alleen onderzoekt, maar ook bouwt. Geen vendor-belangen, geen partnercontracten, geen standaard checklists. Alleen eerlijk advies dat werkt voor uw organisatie.

Lees meer over ons

Onafhankelijk

Geen commercieel belang bij tooling of producten. Alleen uw belang telt.

Eerlijk

Wij zeggen wat er echt is — ook als dat ongemakkelijk is.

Praktisch

Concrete aanbevelingen die u direct kunt uitvoeren.

Vertrouwelijk

Uw kwetsbaarheden zijn geen marketingmateriaal van ons.

Onze Aanpak

Van scope tot rapport

01

Scope

Wij leggen samen de reikwijdte, de doelstellingen en de Rules of Engagement vast. Niets wordt gestart zonder schriftelijke autorisatie.

02

Verkenning

Wij brengen in kaart wat er van uw organisatie van buitenaf zichtbaar is, op dezelfde wijze als een aanvaller dat zou doen, maar binnen de vastgelegde afspraken.

03

Onderzoek

Wij toetsen of de aangetroffen kwetsbaarheden daadwerkelijk misbruikt kunnen worden, zodat u weet wat er in de praktijk mogelijk is. Alles wordt gedocumenteerd en blijft binnen de afgesproken grenzen.

04

Rapport

Een rapportage met een samenvatting voor uw directie en technische details voor uw beheerders, voorzien van een duidelijke prioritering. Binnen 48 uur.

Hoe we samenwerken

Waar u begint, bepaalt u zelf

Begin klein met een gratis nulscan en zie wat een aanvaller van buitenaf van u ziet. Wilt u het volledige beeld, dan volgt de Nulmeting met een concreet actieplan. Daarna houden we het veilig — met doorlopende bewaking, of door de software meteen goed te bouwen. Eén partij, van eerste scan tot opgeleverd systeem.

STAP 01 — KENNISMAKEN

Gratis nulscan

Wat ziet een aanvaller van buitenaf? U ontvangt een helder rapport, zonder verplichtingen.

STAP 02 — HET BEELD

Nulmeting

De volledige doorlichting van uw digitale weerbaarheid, met een actieplan dat u direct kunt gebruiken — ook richting toezichthouder of ketenpartners.

STAP 03 — HET BLIJFT VEILIG

Bewaking & bouw

Doorlopende scans via het Threatley Platform, of veilige software die wij voor u bouwen — van klantportaal tot private AI.

Specialisme

Voor de zorg

Patiëntgegevens vallen onder de bijzondere categorie van de AVG (artikel 9). Dat vraagt meer dan een standaard IT-leverancier: naast NEN 7510 raakt ook NIS2 de zorgsector direct, en ketenpartners gaan er steeds vaker naar vragen.

Wij kennen die eisen én bouwen de systemen zelf. Van een externe nulmeting tot een portaal waarin cliëntgegevens veilig staan — volledig binnen de EU, nooit op Amerikaanse clouds, en met een verwerkersovereenkomst die klopt.

Tarieven

Transparante prijzen

Geen verrassingen achteraf. Vaste tarieven voor standaard opdrachten, maatwerkprijzen voor complexe trajecten.

Beste start

Nulmeting

€750

Eenmalig, tot €1.500 / excl. BTW

  • Onderzoek van alles wat van buitenaf zichtbaar is
  • Getoetst aan NIS2, NEN 7510 en AVG
  • Actieplan op prioriteit, ook bruikbaar richting opdrachtgevers
  • Bespreking van de uitkomst met uw directie
  • Prijs hangt af van omvang en aantal domeinen
Nulmeting aanvragen

Pentest

Quickscan

€1.250

Eenmalig / excl. BTW

  • Geautomatiseerde kwetsbaarheidsscan
  • Handmatige controle van de belangrijkste bevindingen
  • Rapportage binnen 48 uur na afronding
  • Geschikt voor MKB
  • 1-2 werkdagen doorlooptijd
Aanvragen

Pentest

Pentest Netwerk

€3.500

Eenmalig / excl. BTW

  • Interne en externe netwerkscan
  • Toegangsbeheer en gebruikersrechten testen
  • Pogingen om hogere rechten te verkrijgen
  • Nagaan hoe ver een aanvaller intern zou komen
  • 5–8 werkdagen doorlooptijd
Aanvragen

Doorlopend

Vulnerability Management

€750

Per maand / excl. BTW

  • Continue kwetsbaarheidsmonitoring
  • Maandelijkse rapportage
  • Begeleiding bij het oplossen, belangrijkste eerst
  • Waarschuwing zodra er iets speelt in uw software
Meer informatie

Doorlopend

vISO Retainer

€1.000

Per maand / excl. BTW

  • Virtueel Information Security Officer
  • Strategisch security-advies
  • NIS2 / ISO compliance begeleiding
  • Beschikbaar voor directe vragen
Meer informatie
Zelf na te trekken
Certified Ethical Hacker 100% op internet.nl Servers in Duitsland en Finland
Data 100% binnen de EU

Threat Intelligence

Actuele dreigingen

Een selectie van kwetsbaarheden die recent op grote schaal zijn misbruikt (bron: CISA Known Exploited Vulnerabilities). Wij monitoren welke hiervan op uw omgeving van toepassing zijn en informeren u daarover.

CVE-2026-59822 BerriAI LiteLLM — Onjuiste authenticatie in de veelgebruikte LLM-proxy; aanvallers omzeilen de toegang tot de AI-gateway Kritiek
CVE-2026-49869 Kestra — OS command injection waarmee aanvallers commando's op de server kunnen uitvoeren Kritiek
CVE-2026-82329 JFrog Artifactory — Authenticatie-bypass geeft ongeautoriseerde toegang tot artefacten en builds Kritiek
CVE-2026-83548 SonicWall SMA1000 — Server-side request forgery (SSRF) in de remote-access-appliance Hoog
CVE-2026-48710 Starlette (Python/ASGI) — HTTP request/response smuggling in het veelgebruikte webframework Hoog

Aanvalsvector Analyse

WEB NETWERK CLOUD SOCIAL EMAIL SUPPLY

Indicatief gemiddeld aanvalsoppervlak MKB

Continuous Security

Threatley Platform

Uw digitale beveiliging als abonnement — automatisch, continu en compliant. Vanaf €0 gratis starten.

  • ✓ Automatische dagelijkse scans
  • ✓ CVE alerting op uw stack
  • ✓ NIS2/AVG compliance rapporten
  • ✓ Maandelijks opzegbaar
Start gratis → Bekijk plannen
€0
GRATIS
€49
STARTER/mnd
€149
BUSINESS/mnd
€349
ENTERPRISE/mnd

Gratis Tool

Wachtwoord Generator

Genereer sterke wachtwoorden direct in uw browser. Niets wordt verstuurd of opgeslagen.

20

Contact

Een gesprek over uw situatie

Beschrijf kort uw situatie. U ontvangt binnen 48 uur een reactie: een voorstel op maat wanneer dat aansluit, en een onderbouwd advies wanneer dat beter past.

  • Tilburg, Nederland
  • Reactie binnen 48 uur

Door dit formulier te versturen gaat u akkoord met ons privacybeleid. Wij nemen binnen 48 uur contact met u op.