Security Quick Scan: één dag handmatig pentesten
Niet elke organisatie heeft budget voor een pentest van vier of vijf dagen. Dan hoeft u niet terug te vallen op een geautomatiseerde scan. In een Security Quick Scan test ik één dag handmatig, met dezelfde aanpak als een meerdaagse pentest. Het verschil is tijd, en dus dekking, niet kwaliteit.
Zelfde kwaliteit, in één testdag.
- Handmatig testwerk door mij, OSCP-gecertificeerd
- Hetzelfde rapportformat: managementsamenvatting en technische bevindingen met reproductiestappen
- Digitaal ondertekend en verifieerbaar
- Hertest inbegrepen
- NDA standaard
In één dag gaat de tijd naar het hoogste risico.
- Inloggen, sessies en wachtwoordherstel
- Autorisatie: kan gebruiker A bij de gegevens van gebruiker B, of bij functies van een andere rol?
- De functies die met gevoelige gegevens, bestanden of betalingen werken
- Blootgestelde API-sleutels en configuratiefouten die direct misbruikt kunnen worden
In het rapport staat precies wat wel en niet getest is, zodat een klant of auditor weet wat de test dekt.
Voor scannerwerk hoeft u mij niet te betalen.
Een geautomatiseerde scanner zoals OWASP ZAP vindt bekende, oppervlakkige problemen. Die kunt u zelf draaien; daar hoeft u geen pentester voor te betalen.
Eén testdag, vaste prijs.
- Eén testdag: €1.000 excl. btw, vaste prijs
- Hertest inbegrepen
- Meer dekking nodig? Dan wordt het een meerdaagse penetratietest, vanaf €2.500 (Compact).
Bij audits, wetgeving en veel rollen.
Als u bewijs nodig heeft voor een audit (SOC 2, ISO 27001), onder de Cyberbeveiligingswet valt, of een applicatie heeft met veel rollen en koppelingen. In de intake bekijken we samen wat past.
Twee instapopties, verschillend van opzet.
De Launch Check is een korte pentest met vaste scope voor kleine, met AI gebouwde apps, direct online te boeken. Een Security Quick Scan stemmen we af in een intake en past bij elke applicatie.
Vragen over de Security Quick Scan
Is de Security Quick Scan een scan?
Nee, ondanks de naam. Het is een dag handmatig pentesten door dezelfde tester en met dezelfde methode als een meerdaagse pentest, alleen korter. Geautomatiseerd scannen kunt u beter zelf doen met een gratis tool; daar hoeft u geen pentester voor te betalen.
Is één dag genoeg voor mijn audit?
Dat hangt af van wat uw auditor of klant verwacht. Voor SOC 2, ISO 27001 of de Cyberbeveiligingswet moet de test de systemen dekken die ertoe doen. In de intake bekijk ik samen met u of een Security Quick Scan volstaat of dat een meerdaagse pentest nodig is.
Wat is het verschil met de Launch Check?
De Launch Check is een korte handmatige pentest met een vaste scope voor kleine, met AI gebouwde apps, die u direct online boekt en afrekent. Een Security Quick Scan stemmen we af in een intake en past bij elke applicatie.
Klaar voor uw Security Quick Scan?
Eén gesprek is genoeg om te bepalen of één testdag volstaat. Gratis intake, vaste prijs van €1.000 excl. btw, hertest inbegrepen.
Plan gratis intake → Bekijk het prijsmodel