Offensive security voor het mkb
Vind je zwakke plekken voordat een aanvaller dat doet.
We testen je applicaties, code, netwerk en cloud zoals een echte aanvaller dat zou doen. Daarna vertellen we je in begrijpelijke taal wat er mis is en hoe je het oplost.
Voorbeeld van bevindingen
- KritiekToegang tot klantdata van andere accounts via API
- HoogBeheerportaal publiek bereikbaar zonder MFA
- MiddenVerouderde VPN-software met bekende kwetsbaarheid
- LaagOntbrekende security headers op website
Elke bevinding met uitleg, impact en concreet hersteladvies.
Twee manieren om te beginnen
Ik weet wat ik nodig heb
Een gerichte test
Je hebt een nieuwe applicatie, een klant die om een pentestrapport vraagt of een cloudomgeving die je wilt laten controleren. Kies direct de dienst die past.
Bekijk de dienstenIk weet niet waar ik moet beginnen
Security Posture Assessment
We brengen je beveiliging in kaart en geven je een geprioriteerd plan, inclusief eerlijk advies over welke tests wel en niet zinvol zijn voor jouw organisatie.
Doe de snelle checkDiensten
Wat we doen
Vijf diensten, één doel: je organisatie aantoonbaar weerbaarder maken.
Testen & beoordelen
We kijken met de ogen van een aanvaller naar je applicaties, code, netwerk en cloud.
Pentesten
We vallen je webapplicaties, API’s en infrastructuur aan zoals een echte aanvaller dat zou doen — gecontroleerd en met jouw toestemming.
Meer informatieKwetsbaarheidsanalyse
Een brede scan van je systemen op bekende kwetsbaarheden, handmatig gevalideerd zodat je alleen echte problemen krijgt — zonder ruis.
Meer informatieSource code review
We lezen je broncode met een aanvallersblik en vinden kwetsbaarheden die van buitenaf onzichtbaar blijven.
Meer informatieCloud security assessment
We controleren je AWS-, Azure-, Google Cloud- of Microsoft 365-omgeving op misconfiguraties, te ruime rechten en aanvalspaden.
Meer informatieAutomatiseren
Security die continu meedraait in je ontwikkel- en beheerproces, niet één keer per jaar.
Werkwijze
Van eerste gesprek tot opgelost
- 01
Intake
Een gesprek van 30 minuten over je organisatie, systemen en zorgen. Vrijblijvend.
- 02
Scope & vaste prijs
We stellen samen vast wat we testen en hoe. Je krijgt een vaste prijs, zonder verrassingen achteraf.
- 03
Testen
We voeren de test uit binnen de afgesproken kaders. Vinden we iets kritieks, dan hoor je het direct.
- 04
Rapport & hertest
Een helder rapport, een nabespreking met je team en een hertest om te bevestigen dat de oplossingen werken.
Waarom TechKranti
Security, maar dan begrijpelijk
Direct contact met de specialist
Je spreekt met de persoon die het werk uitvoert. Geen accountmanagers, geen tussenlagen.
Rapporten die je kunt gebruiken
Een samenvatting voor de directie en technische details voor je ontwikkelaars of IT-partner. In het Nederlands of Engels.
Eerlijk advies
Heb je geen pentest nodig, maar eerst de basis op orde? Dan zeggen we dat.
Vertrouwelijk
We werken onder NDA, slaan gegevens versleuteld op en verwijderen ze na afloop.
Veelgestelde vragen
Wat is het verschil tussen een pentest en een kwetsbaarheidsanalyse?
Een kwetsbaarheidsanalyse brengt in de breedte bekende zwakheden in kaart, grotendeels geautomatiseerd en handmatig gevalideerd. Een pentest gaat de diepte in: we proberen kwetsbaarheden daadwerkelijk te misbruiken en vinden ook logische fouten die geen scanner herkent.
Wat kost een pentest?
Dat hangt af van de omvang: een enkele webapplicatie is iets anders dan een volledig intern netwerk. Na een korte intake krijg je een offerte met een vaste prijs.
Verstoort een test onze systemen?
We testen zorgvuldig en spreken vooraf af wat wel en niet mag, en wanneer. Waar mogelijk testen we op een acceptatieomgeving. Je hebt tijdens de test altijd een direct aanspreekpunt.
Helpt dit bij NIS2 en ISO 27001?
Ja. Beide vragen om aantoonbaar risicobeheer, en technisch testen is daar een belangrijk onderdeel van. Onze rapporten kun je gebruiken als onderbouwing richting auditors, klanten en toezichthouders.
Ik weet niet welke dienst ik nodig heb.
Dan is de Security Posture Assessment een goed startpunt. Of plan een gesprek: we denken graag vrijblijvend met je mee.
Benieuwd hoe een aanvaller jouw organisatie ziet?
Plan een vrijblijvend gesprek van 30 minuten. We bespreken je situatie en adviseren eerlijk wat zinvol is — ook als dat geen opdracht voor ons is.