← Alle diensten Onze diensten

Pentesten en securitytesten

Ik val je eigen software aan met jouw schriftelijke toestemming, op zoek naar wat een aanvaller zou vinden: inloggen zonder het juiste wachtwoord, bij de gegevens van een andere klant komen, een bedrag aanpassen in een bestelling. Wat lukt, krijg je op papier met bewijs erbij en met de manier waarop je later controleert dat het echt dicht is.

Een pentest is geen scan met een mooiere naam. De scan vindt wat er te vinden is; daarna komt het werk dat een machine niet doet: bevindingen verifiëren zodat je geen loos alarm krijgt, losse zwakheden aan elkaar knopen tot één aanvalsroute en beoordelen wat dat voor jouw bedrijf betekent. Ik test in drie varianten die verschillen in wat ik vooraf van je krijg: alleen je webadres, een testaccount erbij, of de broncode erbij. Hoe meer ik zie, hoe meer er te testen valt en dat is precies waarom een aanvaller ook een account aanmaakt.

Wat je krijgt

Een Nederlands rapport, geschreven voor iemand die geen hacker is Per bevinding: wat het is, waar het zit, hoe ernstig het is en wat het voor je bedrijf betekent Stap voor stap hoe je het zelf naspeelt, met screenshots en netwerkopnames als bewijs Per bevinding een hertestcriterium, zodat je kunt aantonen dat het gedicht is Eén hertest na het herstel Op verzoek gekoppeld aan OWASP, ISO 27001, NIS2 en de AVG voor je auditdossier

Prijs op maat. Het verschil zit in de omvang van de applicatie en in wat je aanlevert: alleen een webadres, ook een testaccount, of ook de broncode. In het discovery-gesprek bepalen we de scope, daarna krijg je een vaste prijs en leggen we de toestemming schriftelijk vast voordat er iets draait.

Valt jouw AI onder de AI-verordening?

Gratis · 10 vragen · 3 minuten

Start de quickscan →

Meedenken, regelen en binnen de wet blijven

Drie dingen die niet in een dienstenlijstje passen, maar die bepalen hoe het werken met mij voelt.

Ik denk met je mee

Je huurt geen paar handen in die uitvoert wat er in de opdracht staat. Als ik denk dat je vraag niet je echte probleem is, zeg ik dat. Vaak blijkt er een eenvoudiger of goedkopere route te zijn en soms is het antwoord dat je dit nog niet moet bouwen. Sparren over die keuze zit bij het werk in.

Je hoeft het niet zelf uit te zoeken

Ik regel het hele traject: keuze van techniek, bouw, koppelingen met je bestaande systemen, testen met echte gevallen, uitleg aan je team en beheer daarna. Je hebt één aanspreekpunt en één iemand die verantwoordelijk is als iets niet werkt. Geen leveranciers die naar elkaar wijzen.

Compliant, aantoonbaar

Alles wat ik bouw moet door de huidige wetgeving heen kunnen: AVG, de AI-verordening en de Data Act. Dat betekent vooraf vastleggen welke gegevens het systeem mag zien, verwerking binnen de EU, bewaartermijnen, een verwerkersovereenkomst en een logboek van wat het systeem heeft gedaan. Zodat je het kunt uitleggen als iemand ernaar vraagt.

Andere diensten

Voice agents en telefonie

Een agent die de telefoon aanneemt buiten kantooruren, tijdens piekmomenten en als iedereen in gesprek is. Hij herkent waarom iemand belt, plant een afspraak in je agenda, verbindt door bij twijfel en zet de rest in een e-mail voor je.

Lees het artikel →

Procesautomatisering

Het werk waar niemand blij van wordt: facturen overtypen, gegevens van systeem A naar systeem B tikken, elke maandag hetzelfde rapport maken. Ik breng de stappen in kaart en bouw de keten die het zonder jou doet.

Lees het artikel →

Maatwerk software, SaaS & AI-assistenten

Wanneer standaardsoftware niet past: een portaal, een interne tool, of een assistent die antwoord geeft op basis van jouw eigen documenten en data. Gebouwd op jouw werkwijze, niet op die van een leverancier.

Lees het artikel →

AI-audit & AI-trainingen

De goedkoopste manier om te beginnen. Ik kom bij je langs en daarna krijg je een rapport met de processen die het meest opleveren, wat elk kost, wat het bespaart en wat er misgaat als je het verkeerd aanpakt. Daarnaast geef ik AI-trainingen aan teams: wat de techniek wel en niet kan, hoe je er veilig mee werkt en waar je in je eigen werk winst pakt.

Lees het artikel →

AVG & privacy op orde

In kaart brengen wat er met persoonsgegevens gebeurt en de stukken opleveren die je moet kunnen laten zien: verwerkingsregister, DPIA waar die verplicht is, verwerkersovereenkomsten en een werkwijze voor datalekken en verzoeken van betrokkenen.

Lees het artikel →

AI-verordening: van scan tot dossier

Voor wie AI gebruikt of AI in zijn eigen product heeft zitten. We bepalen per systeem in welke risicocategorie het valt, welke rol jij hebt en wat dat aan verplichtingen betekent. Daarna bouwen we het dossier dat daarbij hoort.

Lees het artikel →

Europese softwarewetgeving

De AVG en de AI-verordening zijn niet de enige wetten die je software raken. Afhankelijk van wat je bouwt en voor wie gelden ook NIS2, de Cyberweerbaarheidsverordening, de toegankelijkheidsrichtlijn, de Dataverordening of DORA. Ik zoek uit welke op jou van toepassing zijn en wat er dan moet gebeuren.

Lees het artikel →

Klaar om te kijken wat er in jouw bedrijf blijft liggen?

Plan een gratis gesprek van dertig minuten. Je krijgt een eerlijk antwoord, ook als dat “doe dit nog niet” is.

Plan jouw gratis kennismaking → Gratis · 30 minuten · geen verplichtingen