“Een klant of verzekeraar vraagt om een pentest.”
U ontvangt een rapport dat u kunt delen, met een management-samenvatting en de technische details voor wie ze nodig heeft.
PenetratietestCybersecurity voor het MKB
Van pentest tot ISO 27001-audit, van hulp bij een hack tot een veilig gebouwde website of webapplicatie: SecWeb is de security-afdeling voor bedrijven die er zelf geen hebben.
Bevindingen uit een pentestrapport
Door een nummer in de adresbalk aan te passen zijn gegevens van andere klanten zichtbaar.
Bekende kwetsbaarheden zijn openbaar en eenvoudig te misbruiken.
Wachtwoorden kunnen onbeperkt worden geraden.
Herkenbaar?
U ontvangt een rapport dat u kunt delen, met een management-samenvatting en de technische details voor wie ze nodig heeft.
PenetratietestIk begeleid u van gap-analyse tot certificering, of voer de verplichte interne audits uit als u al gecertificeerd bent.
ISO 27001Huur mij parttime of tijdelijk in als security officer. Eén persoon die het overzicht houdt en zaken in beweging brengt.
Security officerEen realistische phishing-simulatie geeft het antwoord. Een awareness-training zorgt dat het de volgende keer beter gaat.
Phishing-simulatiesIk help de schade te beperken, uit te zoeken wat er is gebeurd en uw systemen veilig te herstellen.
Incident responseIk bouw websites, portalen en webapplicaties op maat, met beveiliging vanaf het eerste ontwerp in plaats van achteraf.
Websites & webapplicatiesWaarom SecWeb
Een beveiligingsrapport vol jargon helpt niemand. SecWeb vertaalt technische bevindingen naar wat ze voor uw bedrijf betekenen, zodat u weet wat er moet gebeuren en in welke volgorde.
U spreekt direct met degene die het werk uitvoert. Geen accountmanagers of tussenlagen.
Ik test systemen, richt ze veilig in, bouw zelf webapplicaties én help met beleid en ISO 27001. Daardoor sluiten papier en praktijk op elkaar aan.
Advies dat past bij de omvang en het budget van uw organisatie, zonder overbodige rapportages.
Werkwijze
Een vrijblijvend gesprek over uw situatie, uw zorgen en wat u wilt bereiken.
U ontvangt een voorstel met de scope, aanpak, planning en kosten. Pas na uw akkoord begin ik.
Testen of bouwen volgens afspraak. Vind ik onderweg iets ernstigs, dan hoort u dat direct.
Het rapport of de software, met een toelichting zodat u precies weet wat de vervolgstappen zijn.
Veelgestelde vragen
Bij een pentest probeer ik actief in te breken op een specifiek systeem, zoals uw webshop of klantportaal. Een audit is breder: ik kijk naar uw hele IT-omgeving en beleid, maar minder diep. Weet u niet wat u nodig heeft? Dan bepalen we dat samen in het kennismakingsgesprek.
Ja. Let wel: de norm vraagt dat een interne auditor objectief en onpartijdig is. Heb ik uw ISMS helpen opzetten, dan kan ik dat deel niet zelf auditen. In het kennismakingsgesprek bekijken we wat in uw situatie mogelijk is.
Bel direct, in plaats van een formulier in te vullen. Schakel getroffen systemen niet zomaar uit en ga niet zelf opruimen: daarmee kunnen sporen verloren gaan die nodig zijn om te achterhalen wat er is gebeurd.
Vooraf leggen we samen vast wat er getest wordt en wanneer. Waar nodig test ik buiten kantooruren of op een testomgeving, zodat uw dagelijkse werk zo min mogelijk wordt verstoord.
Nee. Het rapport bevat een samenvatting in gewone taal, en ik licht de bevindingen toe. Uw IT-leverancier of ontwikkelaar kan met de technische details direct aan de slag.
Dat hangt af van de omvang: een enkele website testen is iets anders dan een compleet netwerk. Na het kennismakingsgesprek ontvangt u een voorstel met de kosten, zodat u vooraf weet waar u aan toe bent.
Neem contact op voor een vrijblijvend gesprek. U krijgt eerlijk advies, ook als blijkt dat u (nog) geen test nodig heeft.