Offensive Security

Hack the Risk

Weet hoe ver een aanvaller komt — vóórdat hij het zelf weet. Gecertificeerde ethische hackers testen uw systemen op dezelfde manier als echte aanvallers.

65% van Nederlandse MKB-bedrijven die gehackt worden, ontdekken dit pas weken later. Dan is de schade — financieel, operationeel en reputationeel — al aangericht. Een professionele pentest biedt zekerheid vóór het incident.

Wat is een Pentest?

Gecontroleerde aanval. Echte inzichten.

Een penetratietest is een geautoriseerde poging om in te breken in uw eigen systemen. Wij denken en handelen als aanvallers — maar binnen afgesproken grenzen en altijd met uw toestemming.

Web Applicatie

Testen van uw website, portaal of webshop op OWASP Top 10 kwetsbaarheden, authenticatieproblemen en business logic fouten.

Netwerk & Infrastructuur

Testen van uw interne en externe netwerk, firewalls, Active Directory en toegangsbeheer op kwetsbaarheden en misconfiguraties.

Cloud & API

Beoordeling van uw cloud-configuratie (AWS, Azure, GCP) en API-beveiliging. Fouten in IAM-rollen en open buckets zijn veelvoorkomende ingangen voor aanvallers.

Zorg & NEN7510

Specialistische pentests voor zorgorganisaties onder de NEN7510-norm. Patiëntdata verdient extra bescherming — en extra aandacht.

Methodologie

Gebaseerd op wereldstandaarden

OWASP

OWASP Top 10

De internationaal erkende standaard voor web applicatie beveiliging. Wij testen systematisch alle tien categorieën van meest voorkomende kwetsbaarheden, van injectie tot broken access control.

PTES

PTES Framework

Penetration Testing Execution Standard — een gestructureerde aanpak voor consistente en reproduceerbare pentests. Van pre-engagement tot rapportage en nazorg.

MITRE

MITRE ATT&CK

Het kennisraamwerk voor aanvalstactieken en -technieken dat door echte aanvallers wordt gebruikt. Wij mappen onze bevindingen op MITRE ATT&CK voor maximale relevantie.

Voor wie

Is een pentest iets voor uw organisatie?

MKB met klantportaal of webshop

Uw klanten vertrouwen u hun gegevens toe. Een succesvolle aanval schaadt niet alleen uw systemen — maar ook uw reputatie. Weet wat er kwetsbaar is vóór uw klanten dat merken.

Zorg (NEN7510 / NIS2)

Zorgorganisaties zijn verplicht patiëntgegevens te beschermen onder NEN7510. Een pentest toont aan dat u aantoonbare maatregelen hebt getroffen — en voorkomt kostselijke datalekken.

Directeuren die grip willen

U wilt weten hoe ver een aanvaller echt kan komen. Niet omdat u het moet van een auditor, maar omdat u serieus omgaat met uw verantwoordelijkheid. Een pentest geeft u die zekerheid.

Organisaties na een incident

Na een datalek of ransomware-aanval wilt u weten hoe het kon gebeuren en of de deur nu echt dicht is. Wij helpen u de werkelijke oorzaak te vinden en herhaling te voorkomen.

Tarieven

Helder geprijsd

Vaste prijzen voor standaard trajecten. Complexere opdrachten worden op aanvraag geoffreerd — altijd transparant en zonder verborgen kosten.

Pentest

Quickscan

1.250

Eenmalig / excl. BTW — 1–2 dagen

  • Geautomatiseerde kwetsbaarheidsscan
  • Beperkte handmatige verificatie
  • Executive summary rapport
  • Risicoclassificatie per bevinding
  • Geschikt voor kleine webapplicaties en MKB
Aanvragen

Pentest

Pentest Netwerk

3.500

Eenmalig / excl. BTW — 5–8 dagen

  • Extern en intern netwerk
  • Active Directory analyse
  • Privilege escalation pogingen
  • Lateral movement simulatie
  • Volledig technisch rapport
  • Remediatie-begeleiding inbegrepen
Aanvragen

Zorg

Pentest Zorg

Op aanvraag

Specifiek voor huisartsen, klinieken & GGZ

  • NEN7510-specifieke scope
  • EPD & patiëntportaal focus
  • DPIA-compatibele rapportage
  • Advies richting NIS2-compliance
Neem contact op

Ethiek & Juridisch

Altijd binnen de wet

Schriftelijke autorisatie is niet onderhandelbaar

Threatley werkt uitsluitend met een schriftelijke autorisatie in de vorm van vastgestelde Rules of Engagement. Hierin leggen wij samen vast welke systemen getest mogen worden, wat de grenzen zijn en hoe er gecommuniceerd wordt tijdens de test. Zonder dit document starten wij geen werkzaamheden.

Alle werkzaamheden vinden plaats binnen de kaders van de Wet Computercriminaliteit III (Stb. 2018, 322). Wij werken uitsluitend met gecertificeerde ethische hackers die gebonden zijn aan professionele gedragscodes.

Klaar om te starten?

Ontvang binnen 48 uur een vrijblijvend voorstel

Beschrijf kort uw situatie en wij stellen een aanpak op maat voor. Geen verplichtingen, geen verkoopgesprek.