Praktische kennis over pentest, compliance & AI-security.
Geen marketing, geen oppervlakkige whitepapers. Wat een tester met de handen in de code dagelijks tegenkomt — geschreven voor mensen die hun systemen daadwerkelijk willen begrijpen.
NIS2 en uw toeleveringsketen: waarom de vragenlijst ook bij u belandt
Veel organisaties toetsen alleen of ze zelf onder NIS2 vallen. Maar de wet verplicht organisaties die eronder vallen om de beveiliging van hun leveranciers te beoordelen, en die eis reist de keten in. Levert u aan een zorg-, overheids- of energiepartij, dan komt de leveranciersvragenlijst uw kant op, of u nu zelf onder de wet valt of niet. Wat die vraagt, en hoe u met bewijs antwoordt.
Is een pentestrapport echt? Verifieer het zelf in de browser
Een PDF-rapport is in een paar minuten aan te passen of na te maken, en wordt onderweg zelden gecontroleerd. Elk Resync-rapport is daarom digitaal ondertekend. Zo controleert u als auditor, CISO of opdrachtgever zelf of een rapport authentiek en ongewijzigd is, volledig in uw eigen browser, zonder upload.
De Cyberbeveiligingswet is aangenomen: uw actielijst tot 15 augustus
Op 7 juli 2026 nam de Eerste Kamer de Cyberbeveiligingswet aan; inwerkingtreding is 15 augustus, zonder overgangsperiode. Dat laat u zo'n vijf weken. Een concrete stap-voor-stap actielijst: van "val ik eronder?" en registratie bij het NCSC tot het bewijs dat uw maatregelen werken.
Zip Slip in xslweb: een ontbrekende padcheck in een ingebouwde unzip-functie
De ingebouwde unzip-functie van het Java XSLT-framework xslweb extraheerde ZIP-bestanden zonder padcontrole. Die fout reisde sinds 2015 mee in elke release. De technische anatomie van de bug, de fix, en waarom dit patroon zo vaak terugkomt.
De 2 minuten waarin SameSite=Lax geen CSRF-bescherming biedt
Chrome's "Lax+POST"-mitigatie stuurt cookies zonder expliciete SameSite-attribuut de eerste 2 minuten alsnog mee bij cross-site POST-requests. En dat venster is makkelijker open te houden dan u denkt.
Hoe vaak moet u een penetratietest laten doen?
De vuistregel is minstens jaarlijks én na elke significante wijziging. Maar waar komt die regel vandaan, wat telt als "significant", en wat vragen PCI DSS en NIS2 precies? Een praktische uitleg, inclusief wanneer eens per jaar juist te weinig is.
Cyberbeveiligingswet (NIS2): valt u eronder en wat verandert er?
De Eerste Kamer nam de wet op 7 juli 2026 aan; inwerkingtreding is 15 augustus 2026, zonder overgangsperiode. Valt uw organisatie eronder, wat houden zorgplicht, meldplicht en registratieplicht in, en waar past een penetratietest in dat geheel? Een actuele, praktische uitleg.
Wat is een penetratietest en wanneer heeft u er één nodig?
Het verschil tussen een pentest, een vulnerability scan en een audit — geschreven voor de IT-manager, CISO of bestuurder die voor het eerst een penetratietest overweegt. Inclusief praktische beslisboom voor "moet ik nu testen of niet?"
NIS2 en gemeentes: wat verwacht de toezichthouder van u?
De Cyberbeveiligingswet is aangenomen en treedt op 15 augustus 2026 in werking. Bestuurders worden persoonlijk aansprakelijk. Wat moet uw gemeente concreet doen — en wat is het verschil tussen "papierwerk op orde" en "aantoonbaar veilig"? Compacte uitleg van wat de RDI in de praktijk verwacht.
Waarom vibe-coded apps vaker kwetsbaar zijn
Apps gebouwd met Cursor, Bolt, Lovable of v0 bevatten consistent dezelfde kwetsbaarheidspatronen. Niet omdat AI "slecht" is — maar omdat AI optimaliseert voor "werkend", niet voor "veilig". De anatomie van het probleem, met voorbeelden.
Klaar voor een echte pentest?
Theorie is leuk, bewijs is beter. Vraag een gratis intake aan — vaste prijs, hertest inbegrepen, reactie binnen 1 werkdag.
Plan gratis intake →