Ik test alsof ik zelf de aanvaller ben - realistisch, methodisch, en met een helder rapport als resultaat.
Web Application Pentesting
Grondige audit van webapplicaties volgens OWASP-methodologie: SQL injection, XSS, broken access control (IDOR), authentication bypass, SSRF, path traversal en file upload-kwetsbaarheden. Resultaat: een helder rapport met bevindingen, risico-inschatting en concrete remediatie-stappen.
API Security Testing
Testen van REST- en andere API's tegen de OWASP API Security Top 10 - van endpoint-recon en parameter pollution tot JWT-implementatiefouten (algorithm confusion, zwakke signing).
Network Pentesting
Interne en externe netwerkaudits: identificatie van misconfiguraties, laag 2-kwetsbaarheden en aanvalspaden binnen je netwerkinfrastructuur.
Bug Bounty & Vulnerability Research
Actieve bijdrage aan responsible disclosure-programma's. Mijn ervaring als bug bounty hunter (Intigriti) vertaalt zich rechtstreeks naar scherpere, realistischere pentests.
Niet elke organisatie heeft een volledige pentest nodig - soms begint het bij inzicht.
Security Audit / Risk Assessment
Evaluatie van je huidige beveiligingspostuur op basis van de CIA-triade (vertrouwelijkheid, integriteit, beschikbaarheid), met aandacht voor GDPR-conformiteit.
NIS2 / CyFun® Begeleiding
Praktische ondersteuning bij het in kaart brengen van NIS2-verplichtingen en het CyFun®-kader - vertaald naar haalbare stappen voor kmo's, zonder overbodige complexiteit.
Hardening & Configuration Review
Doorlichting van firewalls, IDS/IPS-configuraties en endpoint-beveiliging, met concrete aanbevelingen om de aanvalsoppervlakte te verkleinen.
- Organisaties die willen weten of hun systemen bestand zijn tegen een echte aanval
- Bedrijven die moeten voldoen aan NIS2 of een CyFun®-traject opstarten
- Teams die een onafhankelijke security-audit nodig hebben vóór een audit of certificering