Kennisbank

Wat is een pentest?

Bij een penetratietest probeert een specialist gecontroleerd kwetsbaarheden te vinden en waar passend aan te tonen wat een aanvaller ermee kan.

uitleg risico maatregel actie
Van uitleg naar toepassing

Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.

Wat wordt getest?

De exacte aanpak hangt af van scope: webapplicaties, API’s, infrastructuur, cloud of andere technische componenten.

  • Authenticatie
  • Autorisatie
  • Configuratie
  • Kwetsbaarheden en aanvalspaden

Wat moet je vooraf regelen?

Leg scope, toegestane technieken, testvenster, contactpersonen en omgang met bevindingen vast. Zo blijft de test gecontroleerd.

  • Duidelijke scope
  • Rules of engagement
  • Veilige rapportage
  • Her-test na herstel

Meer weten?

Wil je weten wat dit voor jouw organisatie betekent?

Leg je situatie kort uit. Dan vertalen we dit onderwerp naar een praktische aanpak.

Plan een kennismaking