CISO's · CTO's · Engineeringleads

Security engineering

We testen systemen zoals engineers ze breken, niet zoals checklists ze beschrijven. Afgebakende penetratietests, interne audits en daarna het herstelwerk, van één team.

Vaste scopeVorm
1 tot 4 weken per testDuur
Rapport + hertestDeliverable
Standaard onder NDAVertrouwelijk

Wat we testen

  • Webapplicaties en API's: authenticatie, autorisatie, injectie, misbruik van businesslogica, en de OWASP-lijst toegepast met verstand.
  • Cloud- en clusterconfiguratie: IAM, netwerkpolicy's, secrets, supply-chain-blootstelling.
  • Mobiele apps op iOS en Android.
  • Interne audits van de engineeringpraktijk: toegangsbeheer, dependency-hygiëne, incident-gereedheid, back-up- en hersteloefeningen.

Wat je krijgt

Een rapport voor twee doelgroepen tegelijk: bevindingen met reproductiestappen en ernst voor je engineers, en een managementsamenvatting die je bestuur en je auditors kunnen lezen. Elke bevinding komt met een concrete fix, en een hertest van die fixes zit in de scope.

Omdat we in de eerste plaats engineers zijn, kunnen we het herstel ook zelf doen. De meeste securitybureaus geven je een pdf. Wij kunnen je een gemergde pull request geven.

Plan een security-opdracht