Wat we testen
- Webapplicaties en API's: authenticatie, autorisatie, injectie, misbruik van businesslogica, en de OWASP-lijst toegepast met verstand.
- Cloud- en clusterconfiguratie: IAM, netwerkpolicy's, secrets, supply-chain-blootstelling.
- Mobiele apps op iOS en Android.
- Interne audits van de engineeringpraktijk: toegangsbeheer, dependency-hygiëne, incident-gereedheid, back-up- en hersteloefeningen.
Wat je krijgt
Een rapport voor twee doelgroepen tegelijk: bevindingen met reproductiestappen en ernst voor je engineers, en een managementsamenvatting die je bestuur en je auditors kunnen lezen. Elke bevinding komt met een concrete fix, en een hertest van die fixes zit in de scope.
Omdat we in de eerste plaats engineers zijn, kunnen we het herstel ook zelf doen. De meeste securitybureaus geven je een pdf. Wij kunnen je een gemergde pull request geven.