Offensive security voor het mkb

Vind je zwakke plekken voordat een aanvaller dat doet.

We testen je applicaties, code, netwerk en cloud zoals een echte aanvaller dat zou doen. Daarna vertellen we je in begrijpelijke taal wat er mis is en hoe je het oplost.

pentest-rapport.pdf

Voorbeeld van bevindingen

  • KritiekToegang tot klantdata van andere accounts via API
  • HoogBeheerportaal publiek bereikbaar zonder MFA
  • MiddenVerouderde VPN-software met bekende kwetsbaarheid
  • LaagOntbrekende security headers op website

Elke bevinding met uitleg, impact en concreet herstel­advies.

Werkwijze

Van eerste gesprek tot opgelost

  1. 01

    Intake

    Een gesprek van 30 minuten over je organisatie, systemen en zorgen. Vrijblijvend.

  2. 02

    Scope & vaste prijs

    We stellen samen vast wat we testen en hoe. Je krijgt een vaste prijs, zonder verrassingen achteraf.

  3. 03

    Testen

    We voeren de test uit binnen de afgesproken kaders. Vinden we iets kritieks, dan hoor je het direct.

  4. 04

    Rapport & hertest

    Een helder rapport, een nabespreking met je team en een hertest om te bevestigen dat de oplossingen werken.

Waarom TechKranti

Security, maar dan begrijpelijk

Direct contact met de specialist

Je spreekt met de persoon die het werk uitvoert. Geen accountmanagers, geen tussenlagen.

Rapporten die je kunt gebruiken

Een samenvatting voor de directie en technische details voor je ontwikkelaars of IT-partner. In het Nederlands of Engels.

Eerlijk advies

Heb je geen pentest nodig, maar eerst de basis op orde? Dan zeggen we dat.

Vertrouwelijk

We werken onder NDA, slaan gegevens versleuteld op en verwijderen ze na afloop.

Veelgestelde vragen

Wat is het verschil tussen een pentest en een kwetsbaarheidsanalyse?

Een kwetsbaarheidsanalyse brengt in de breedte bekende zwakheden in kaart, grotendeels geautomatiseerd en handmatig gevalideerd. Een pentest gaat de diepte in: we proberen kwetsbaarheden daadwerkelijk te misbruiken en vinden ook logische fouten die geen scanner herkent.

Wat kost een pentest?

Dat hangt af van de omvang: een enkele webapplicatie is iets anders dan een volledig intern netwerk. Na een korte intake krijg je een offerte met een vaste prijs.

Verstoort een test onze systemen?

We testen zorgvuldig en spreken vooraf af wat wel en niet mag, en wanneer. Waar mogelijk testen we op een acceptatieomgeving. Je hebt tijdens de test altijd een direct aanspreekpunt.

Helpt dit bij NIS2 en ISO 27001?

Ja. Beide vragen om aantoonbaar risicobeheer, en technisch testen is daar een belangrijk onderdeel van. Onze rapporten kun je gebruiken als onderbouwing richting auditors, klanten en toezichthouders.

Ik weet niet welke dienst ik nodig heb.

Dan is de Security Posture Assessment een goed startpunt. Of plan een gesprek: we denken graag vrijblijvend met je mee.

Benieuwd hoe een aanvaller jouw organisatie ziet?

Plan een vrijblijvend gesprek van 30 minuten. We bespreken je situatie en adviseren eerlijk wat zinvol is — ook als dat geen opdracht voor ons is.