Penetratietesten
Pentest

Wij laten zien waar een aanvaller binnenkomt

Eén kwetsbaarheid is genoeg om uw organisatie plat te leggen. Wij testen uw systemen zoals echte aanvallers dat doen, en rapporteren concreet wat u moet doen om het risico te elimineren.

  • Rapport met bewijs: screenshots, risico-impact en oplossingsrichting
  • OSCP, OSWE en OSEP gecertificeerde ethical hackers
  • CCV keurmerk Pentesten gecertificeerd
  • Onafhankelijk: geen belang bij tools of producten
  • Her-test na herstel inbegrepen, zodat u zeker weet dat het dicht is
  • Rapportage bruikbaar voor NIS2, DORA en ISO 27001 audits
Directe hulp nodig? +31 (0)88 733 13 37
Plan een vrijblijvende intake
Wij bespreken uw situatie en geven een eerste inschatting. Binnen 1 werkdag reactie.
Eerste inschatting binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.
Vertrouwd door toonaangevende organisaties in Nederland en Europa
20+
Jaar ervaring
100+
Security experts
1.000+
Klanten
24/7
Incident response
Gecertificeerd
CCV Keurmerk
Pentesten
NIS2 van kracht NIS2 verplicht aantoonbaar testen van uw beveiliging. Bent u klaar voor een audit? Plan een gesprek →

Van eerste gesprek tot bewijs in 4 stappen

U weet precies wat u kunt verwachten, wanneer, en wat het oplevert.

01

Intake gesprek

Wij brengen samen uw aanvalsoppervlak in kaart en bepalen welk type test het meeste risico blootlegt.

Binnen 2 werkdagen
02

Scoping en planning

Testregels, planning en technische afspraken worden vastgelegd. U weet precies wanneer wij starten en wat de investering is.

1-3 werkdagen
03

Uitvoering pentest

Onze ethical hackers proberen binnen te komen, net als echte aanvallers. Handmatig, methodisch, met minimale impact op uw bedrijfsvoering.

1-10 werkdagen
04

Rapport en debriefing

U ontvangt een rapport op twee niveaus: concreet voor uw technisch team, helder voor uw bestuur. Plus een her-test nadat u kwetsbaarheden verhelpt.

Binnen 5 werkdagen na test

Welk type test legt uw grootste risico bloot?

Afhankelijk van uw IT-landschap en dreigingsprofiel kiezen wij de juiste aanpak. Niet zeker welk type past? Wij adviseren u vrijblijvend.

External Pentest

Wij proberen vanaf internet binnen te komen, precies zoals een aanvaller dat doet. Inclusief zoeken naar gelekte inloggegevens en openstaande diensten.

Infrastructuur

Internal Pentest

Eenmaal binnen, hoe ver komt een aanvaller? Wij testen of iemand kan doorstoten naar uw kroonjuwelen: Active Directory, M365, gevoelige data.

Infrastructuur

Web Application Pentest

Wij testen uw webapplicatie op de kwetsbaarheden die aanvallers daadwerkelijk misbruiken. Handmatig, volgens OWASP Top-10 methodiek.

Applicatie

Cloud Security Assessment

Fouten in IAM, netwerkconfiguratie of storage zijn voor aanvallers een open deur. Wij controleren uw AWS, Azure of Google Cloud configuratie grondig.

Cloud

Red Teaming

Een realistische aanval op uw organisatie, zonder dat uw team het weet. Wij testen niet alleen uw techniek, maar ook uw detectie en respons.

Geavanceerd

OT Pentest

Aanvallers richten zich steeds vaker op industriële systemen. Wij testen uw OT-omgeving veilig, zonder risico op productiestilstand.

OT / Industrie

Geen checklist. Een echte aanval.

Scanners vinden bekende patronen. Onze ethical hackers denken zoals aanvallers en vinden wat tools missen.

01

Handmatig, methodisch, contextgericht

Elke bevinding is handmatig geverifieerd, met bewijs en risico-inschatting. Geen false positives, geen ruis. Alleen wat er werkelijk toe doet.

02

CCV keurmerk Pentesten, gecertificeerde experts

Wij zijn gecertificeerd met het CCV keurmerk Pentesten, het Nederlandse kwaliteitskeurmerk voor professionele pentestdiensten. Onze pentesters beschikken over OSCP, OSWE en OSEP certificeringen. Allemaal in loondienst, met VOG en strikte geheimhouding.

03

Concrete output: rapport op twee niveaus

Na afloop ontvangt u een technisch rapport met reproduceerstappen en bewijs, plus een management-rapport met risicoclassificatie. Geen vaag advies: u weet precies wat er mis is en hoe u het oplost.

04

Her-test na herstel, zodat u het zeker weet

Zodra u kwetsbaarheden heeft verholpen, testen wij opnieuw. Zo weet u zeker dat het probleem daadwerkelijk is opgelost, niet alleen op papier.

05

Vendor-neutraal en onafhankelijk

Wij verkopen geen tools en hebben geen verborgen belangen. Ons advies is gebaseerd op wat uw organisatie nodig heeft, niets meer.

06

20+ jaar ervaring in kritieke sectoren

Voortgekomen uit Computest Security en Incide. Meer dan twee decennia pentestervaring bij financiele instellingen, overheden en industrie.

In de woorden van onze klanten

Dankzij DEFION profiteren we van up-to-date kennis over hedendaagse beveiligingsdreigingen en manieren om risico's te voorkomen. We hebben gemoedsrust in de wetenschap dat we 24/7 volledig worden ondersteund.

JvS
Jeroen van Stokkum
ICT-manager, AFAS

De samenwerking was gemakkelijk en prettig; de specialisten zaten echt naast ons in plaats van tegenover ons. Dankzij hun openheid en expertise werken we samen aan hetzelfde doel: optimale beveiliging.

AO
Alexander Odijk
Teammanager, NAD Gemalenbeheer

Met Security Assurance en MDR hebben we processen opgezet die ons in staat stellen de impact van een mogelijke aanval te beperken. De specialisten van DEFION zijn zeer technisch onderlegd en gepassioneerd.

GV
Gerco Vermeer
Development Manager, FuturumShop

NIS2, DORA en ISO 27001 vereisen aantoonbaar testen

Regelgeving eist dat u uw beveiliging actief test en aantoont dat u risico's beheert. Een professionele pentest is daarmee geen luxe, maar een compliance-verplichting. Onze rapportages zijn direct bruikbaar voor audits en bestuurlijke verantwoording.

NIS2 DORA ISO 27001 IEC 62443 OWASP NCSC-richtlijnen

Klaar om te weten waar uw zwakke plekken zitten?

Plan een vrijblijvende intake met een senior pentester. Wij bespreken uw situatie, geven een eerste inschatting en komen terug met een concreet voorstel.

  • Persoonlijk gesprek met een senior pentester
  • Eerste inschatting binnen 1 werkdag
  • Volledig vertrouwelijk en vrijblijvend
  • Concrete indicatie van doorlooptijd en investering
24/7 Incident Response

Heeft u een actief incident? Wij staan direct klaar.

+31 (0)88 733 13 37
Plan uw vrijblijvende intake
Eerste inschatting binnen 1 werkdag. Vertrouwelijk.
Eerste inschatting binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.
Plan uw vrijblijvende intake →