Blog

Pentest as a Service dashboard met periodieke beveiligingstesten van externe assets.

Pentest as a Service: alternatief of aanvulling op de jaarlijkse pentest?

Veel organisaties laten periodiek een pentest uitvoeren. Bijvoorbeeld één keer per jaar, na een grote wijziging of wanneer klanten of auditverplichtingen daarom vragen. Zo’n pentest is waardevol, omdat een ethisch hacker gericht onderzoekt waar kwetsbaarheden zitten en hoe een aanvaller daar misbruik van zou kunnen maken. Toch ontstaat er steeds vaker een praktisch probleem: een …

Lees meer

API beveiliging faalt door autorisatieproblemen en kwetsbare endpoints

Waarom API beveiliging vaak faalt en hoe aanvallers binnenkomen

API’s vormen de basis van veel moderne applicaties. Ze zorgen dat systemen met elkaar kunnen communiceren, data wordt uitgewisseld en functionaliteit beschikbaar is voor gebruikers, partners en andere diensten. Juist daardoor zijn API’s interessant voor aanvallers. Niet omdat API’s per definitie slecht beveiligd zijn, maar omdat ze vaak meer blootleggen dan organisaties zich realiseren. Een …

Lees meer

AI cybersecurity risico’s

Hoe AI cybersecurity risico’s vergroot (en wat dit betekent voor pentesten)

AI verandert cybersecurity niet omdat aanvallers ineens volledig nieuwe doelen hebben. De meeste risico’s bestaan al langer: kwetsbare applicaties, slecht ingerichte API’s, te ruime rechten, phishing, configuratiefouten en onduidelijke datastromen. Wat wél verandert, is de snelheid en schaal waarop aanvallers kunnen werken. Taken die eerder veel handwerk vroegen, kunnen met AI sneller worden voorbereid, gevarieerd …

Lees meer

Wat gebeurt er tijdens een pentest?

Wat gebeurt er tijdens een pentest?

Veel organisaties hebben wel een globaal beeld van een pentest, maar weten niet precies wat er tijdens zo’n test gebeurt. Wie eerst de basis wil begrijpen, kan lezen wat een pentest is. Vaak ontstaat het beeld van iemand die “probeert in te breken”. Dat klopt deels, maar dat is te simpel. Een goede pentest is …

Lees meer

Hoe vaak moet je een pentest doen?

Hoe vaak moet je een pentest doen?

Hoe vaak je een pentest moet doen, hangt af van risico, verandering en impact. Er is geen vaste frequentie die op iedere organisatie van toepassing is. Een kleine applicatie die nauwelijks verandert, vraagt om een andere aanpak dan een platform met klantdata, API-koppelingen en wekelijkse releases. Toch zijn er wel duidelijke richtlijnen. Voor veel organisaties …

Lees meer

Pentest kosten geïllustreerd met cybersecuritysymbolen en prijsindicatie van €2.500 tot €15.000+

Wat kost een pentest? Realistische prijzen en voorbeelden

Wat kost een pentest? Dat is vaak een van de eerste vragen die organisaties stellen wanneer zij zich oriënteren op een securityonderzoek. De kosten van een pentest liggen in de praktijk meestal tussen de €2.500 en €15.000. De uiteindelijke prijs hangt af van factoren zoals de omvang van de applicatie, de complexiteit van de omgeving, het …

Lees meer

API autorisatie

API-beveiliging en tokens: waarom autorisatie vaak misgaat

Tokens spelen een belangrijke rol in API-beveiliging. Zonder goede authenticatie wil je geen API beschikbaar maken voor gebruikers, applicaties of externe systemen. Maar in de praktijk ontstaat er vaak een misverstand. Zodra een API werkt met JWT’s, API-keys, OAuth-tokens of sessietokens, voelt de basis veilig. Een gebruiker logt in, krijgt een token en stuurt dat …

Lees meer

Wat is een pentest?

Wat is een pentest? Complete uitleg voor organisaties

Een pentest is een gecontroleerd beveiligingsonderzoek waarbij wordt onderzocht wat een aanvaller in de praktijk kan bereiken binnen een systeem, applicatie of digitale omgeving. Daarmee gaat een pentest verder dan alleen het vinden van losse kwetsbaarheden. Het doel is niet om een zo lang mogelijke lijst met technische bevindingen te op te leveren, maar om …

Lees meer

Vulnerability scan rapport met schijnzekerheid over digitale veiligheid

Waarom vulnerability scans vaak een vals gevoel van veiligheid geven

In veel organisaties begint security met inzicht: welke kwetsbaarheden hebben we en welke systemen vragen aandacht? Een vulnerability scan lijkt dan een logische eerste stap. De scan is relatief snel uit te voeren, betaalbaar en levert een concreet rapport op met kwetsbaarheden, CVE’s, scores en technische aanbevelingen. Dat voelt overzichtelijk. En precies daar zit het …

Lees meer

Businesslogica in webshops met risico’s omtrent kortingen, betalingen en retourprocessen

De rol van businesslogica bij webshopfraude

Webshopbeveiliging wordt vaak gezien als een technisch onderwerp. Denk aan SQL-injecties, Cross-Site Scripting, kwetsbare plugins, slechte authenticatie of verouderde software. Dat zijn terechte aandachtspunten. Maar fraude in webshops ontstaat lang niet altijd door klassieke technische kwetsbaarheden. In de praktijk gaat het vaak mis in de logica van de webshop zelf: de regels die bepalen hoe …

Lees meer