// security

Weet waar je kwetsbaar bent
vóór een aanvaller dat ontdekt.

Gerichte securitytests geven je een helder beeld van je digitale omgeving, met concrete en haalbare verbeteringen als resultaat.

Ik test alsof ik zelf de aanvaller ben - realistisch, methodisch, en met een helder rapport als resultaat.

Web Application Pentesting

Grondige audit van webapplicaties volgens OWASP-methodologie: SQL injection, XSS, broken access control (IDOR), authentication bypass, SSRF, path traversal en file upload-kwetsbaarheden. Resultaat: een helder rapport met bevindingen, risico-inschatting en concrete remediatie-stappen.

API Security Testing

Testen van REST- en andere API's tegen de OWASP API Security Top 10 - van endpoint-recon en parameter pollution tot JWT-implementatiefouten (algorithm confusion, zwakke signing).

Network Pentesting

Interne en externe netwerkaudits: identificatie van misconfiguraties, laag 2-kwetsbaarheden en aanvalspaden binnen je netwerkinfrastructuur.

Bug Bounty & Vulnerability Research

Actieve bijdrage aan responsible disclosure-programma's. Mijn ervaring als bug bounty hunter (Intigriti) vertaalt zich rechtstreeks naar scherpere, realistischere pentests.

Niet elke organisatie heeft een volledige pentest nodig - soms begint het bij inzicht.

Security Audit / Risk Assessment

Evaluatie van je huidige beveiligingspostuur op basis van de CIA-triade (vertrouwelijkheid, integriteit, beschikbaarheid), met aandacht voor GDPR-conformiteit.

NIS2 / CyFun® Begeleiding

Praktische ondersteuning bij het in kaart brengen van NIS2-verplichtingen en het CyFun®-kader - vertaald naar haalbare stappen voor kmo's, zonder overbodige complexiteit.

Hardening & Configuration Review

Doorlichting van firewalls, IDS/IPS-configuraties en endpoint-beveiliging, met concrete aanbevelingen om de aanvalsoppervlakte te verkleinen.

  • Organisaties die willen weten of hun systemen bestand zijn tegen een echte aanval
  • Bedrijven die moeten voldoen aan NIS2 of een CyFun®-traject opstarten
  • Teams die een onafhankelijke security-audit nodig hebben vóór een audit of certificering
Security bespreken

Weten waar je kwetsbaar bent?

Een pentest of security audit hoeft niet ingewikkeld te beginnen - een gesprek volstaat om scope en aanpak te bepalen.

Pentest aanvragen