Penetratietesten
Pentest

Ontdek uw kwetsbaarheden voordat aanvallers dat doen

DEFION voert handmatige penetratietesten uit door 100+ gecertificeerde ethical hackers. Snel inzicht in uw beveiligingsrisico's. Rapportage op management- én technisch niveau.

  • Resultaat binnen 2-4 weken, afhankelijk van scope
  • OSCP, OSWE en OSEP gecertificeerde pentesters
  • CCV keurmerk Pentesten gecertificeerd
  • Onafhankelijk en vendor-neutraal advies
  • Her-test na herstel inbegrepen
  • NIS2, DORA en ISO 27001 compliant rapportage
Directe hulp nodig? +31 (0)88 733 13 37
Ontvang een vrijblijvend voorstel
Wij reageren binnen 1 werkdag. Vertrouwelijk.
Reactie binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.
Vertrouwd door toonaangevende organisaties in Nederland en Europa
20+
Jaar ervaring
100+
Security experts
1.000+
Klanten
24/7
Incident response
Gecertificeerd
CCV Keurmerk
Pentesten
NIS2 van kracht NIS2 verplicht aantoonbaar testen van uw beveiliging. Bent u klaar voor een audit? Plan een gesprek →

Van aanvraag tot rapport in 4 stappen

Wij geloven in transparantie. Zodat u weet wat u kunt verwachten en wanneer.

01

Intake gesprek

Wij bespreken uw IT-landschap, scope en doelstellingen. Samen bepalen we het juiste type pentest.

Binnen 2 werkdagen
02

Scoping & planning

Testregels, planning en technische afspraken worden vastgelegd. U weet precies wanneer wij starten.

1-3 werkdagen
03

Uitvoering pentest

Handmatige aanvalssimulaties door gecertificeerde ethical hackers. Altijd met minimale impact op uw bedrijfsvoering.

1-10 werkdagen
04

Rapport & debriefing

Executief rapport + technisch rapport + findings meeting. En een her-test na herstel zodat u zeker weet dat het dicht is.

Binnen 5 werkdagen na test

Welk type pentest past bij u?

Afhankelijk van uw IT-landschap en doelstellingen voeren wij verschillende typen pentesten uit. Niet zeker? Wij adviseren u vrijblijvend.

External Pentest

Wat ziet een aanvaller vanaf internet? Wij simuleren aanvallen op uw externe infrastructuur, inclusief leaked credentials analyse.

Infrastructuur

Internal Pentest

Wat kan een aanvaller bereiken als hij eenmaal binnen is? Active Directory, M365, lateral movement en privilege escalation.

Infrastructuur

Web Application Pentest

OWASP Top-10 methodiek. Handmatige verificatie van alle bevindingen. Grey-box standaard, black- of whitebox op verzoek.

Applicatie

Cloud Security Assessment

IAM, netwerkconfiguratie, storage, logging en compliance voor AWS, Azure of Google Cloud. Met consult na de bevindingen.

Cloud

Red Teaming

Geavanceerde scenario-gedreven aanvalssimulatie. Test uw detectie- en responsecapabiliteiten tegen realistische dreigingen.

Geavanceerd

OT Pentest

Industriële omgevingen vereisen een specialistische aanpak. DEFION test OT-systemen zonder risico op downtime of schade.

OT / Industrie

Geen checklist-pentest. Een echte aanvalssimulatie.

Geautomatiseerde tools vinden bekende patronen. Onze specialisten vinden wat tools missen.

01

Handmatig, methodisch, contextgericht

Alle bevindingen worden handmatig geverifieerd. Geen false positives. Onze ethical hackers gebruiken ervaring, logica en creativiteit.

02

CCV keurmerk Pentesten & gecertificeerde experts

DEFION is gecertificeerd met het CCV keurmerk Pentesten — hét Nederlandse kwaliteitskeurmerk voor professionele pentestdiensten. Onze pentesters beschikken over toonaangevende certificeringen (OSCP, OSWE, OSEP). Allemaal in loondienst, met VOG en strikte geheimhouding.

03

Rapport op twee niveaus

Eén rapport voor uw CISO en technisch team, één voor uw bestuur en management. Helder, geprioriteerd, direct bruikbaar.

04

Her-test na herstel

Zodra u kwetsbaarheden heeft verholpen, testen wij opnieuw. Zodat u zeker weet dat het echt dicht is niet alleen op papier.

05

Vendor-neutraal en onafhankelijk

Geen belangen bij tools of producten. Wij adviseren wat het beste is voor úw situatie niets meer, niets minder.

06

20+ jaar track record

Voortgekomen uit Computest Security en Incide. Meer dan twee decennia pentestervaring in kritieke sectoren: financieel, overheid, industrie.

In de woorden van onze klanten

Dankzij DEFION profiteren we van up-to-date kennis over hedendaagse beveiligingsdreigingen en manieren om risico's te voorkomen. We hebben gemoedsrust in de wetenschap dat we 24/7 volledig worden ondersteund.

JvS
Jeroen van Stokkum
ICT-manager, AFAS

De samenwerking was gemakkelijk en prettig; de specialisten zaten echt naast ons in plaats van tegenover ons. Dankzij hun openheid en expertise werken we samen aan hetzelfde doel: optimale beveiliging.

AO
Alexander Odijk
Teammanager, NAD Gemalenbeheer

Met Security Assurance en MDR hebben we processen opgezet die ons in staat stellen de impact van een mogelijke aanval te beperken. De specialisten van DEFION zijn zeer technisch onderlegd en gepassioneerd.

GV
Gerco Vermeer
Development Manager, FuturumShop

NIS2, DORA en ISO 27001 vereisen aantoonbaar testen

Regelgeving eist dat organisaties hun beveiliging actief testen en aantoonbaar maken. Een professionele pentest is geen luxe het is een compliance-verplichting. DEFION levert rapportages die direct bruikbaar zijn voor audits en bestuurlijke verantwoording.

NIS2 DORA ISO 27001 IEC 62443 OWASP NCSC-richtlijnen

Klaar om uw beveiliging te testen?

Ontvang een vrijblijvend voorstel op maat. Wij bespreken uw situatie, stellen de juiste scope voor en komen terug met een helder plan en indicatie van investering.

  • Persoonlijk gesprek met een senior pentester
  • Voorstel op maat binnen 1 werkdag
  • Volledig vertrouwelijk en vrijblijvend
  • Duidelijke indicatie van doorlooptijd en investering
24/7 Incident Response

Heeft u een actief incident? Wij staan direct klaar.

+31 (0)88 733 13 37
Ontvang een vrijblijvend voorstel
Reactie binnen 1 werkdag. Vertrouwelijk.
Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.
Vraag vrijblijvend voorstel aan →