Penetratietesten

Wij laten zien waar een aanvaller binnenkomt

Eén kwetsbaarheid is genoeg om jouw organisatie plat te leggen. Wij testen jouw systemen zoals echte aanvallers dat doen, en rapporteren concreet wat je moet doen om het risico te elimineren.

  • Rapport met bewijs: screenshots, risico-impact en oplossingsrichting
  • OSCP, OSWE en OSEP gecertificeerde ethical hackers
  • CCV keurmerk Pentesten gecertificeerd
  • Onafhankelijk: geen belang bij tools of producten
  • Her-test na herstel inbegrepen, zodat je zeker weet dat het dicht is
  • Rapportage bruikbaar voor NIS2, DORA en ISO 27001 audits
Directe hulp nodig? +31 (0)88 733 13 37
Plan een vrijblijvend gesprek
Wij reageren binnen 1 werkdag — vertrouwelijk.
  • Persoonlijke intake binnen 1 werkdag
  • Voorstel op maat met heldere prijsindicatie
  • Volledig vertrouwelijk en vrijblijvend
Wij reageren binnen 1 werkdag — vertrouwelijk.
24/7 Incident hotline
+31 (0)88 733 13 37

Van eerste gesprek tot bewijs in 4 stappen

Je weet precies wat je kunt verwachten, wanneer, en wat het oplevert.

01

Intake gesprek

Wij brengen samen jouw aanvalsoppervlak in kaart en bepalen welk type test het meeste risico blootlegt.

Binnen 2 werkdagen
02

Scoping en planning

Testregels, planning en technische afspraken worden vastgelegd. Je weet precies wanneer wij starten en wat de investering is.

1-3 werkdagen
03

Uitvoering pentest

Onze ethical hackers proberen binnen te komen, net als echte aanvallers. Handmatig, methodisch, met minimale impact op jouw bedrijfsvoering.

1-10 werkdagen
04

Rapport en debriefing

Je ontvangt een rapport op twee niveaus: concreet voor jouw technisch team, helder voor jouw bestuur. Plus een her-test nadat je kwetsbaarheden verhelpt.

Binnen 5 werkdagen na test

Welk type test legt jouw grootste risico bloot?

Afhankelijk van jouw IT-landschap en dreigingsprofiel kiezen wij de juiste aanpak. Niet zeker welk type past? Wij adviseren je vrijblijvend.

External Pentest

Wij proberen vanaf internet binnen te komen, precies zoals een aanvaller dat doet. Inclusief zoeken naar gelekte inloggegevens en openstaande diensten.

Infrastructuur

Internal Pentest

Eenmaal binnen, hoe ver komt een aanvaller? Wij testen of iemand kan doorstoten naar jouw kroonjuwelen: Active Directory, M365, gevoelige data.

Infrastructuur

Web Application Pentest

Wij testen jouw webapplicatie op de kwetsbaarheden die aanvallers daadwerkelijk misbruiken. Handmatig, volgens OWASP Top-10 methodiek.

Applicatie

Cloud Security Assessment

Fouten in IAM, netwerkconfiguratie of storage zijn voor aanvallers een open deur. Wij controleren jouw AWS, Azure of Google Cloud configuratie grondig.

Cloud

Red Teaming

Een realistische aanval op jouw organisatie, zonder dat jouw team het weet. Wij testen niet alleen jouw techniek, maar ook jouw detectie en respons.

Geavanceerd

OT Pentest

Aanvallers richten zich steeds vaker op industriële systemen. Wij testen jouw OT-omgeving veilig, zonder risico op productiestilstand.

OT / Industrie

Geen checklist. Een echte aanval.

Scanners vinden bekende patronen. Onze ethical hackers denken zoals aanvallers en vinden wat tools missen.

01

Handmatig, methodisch, contextgericht

Elke bevinding is handmatig geverifieerd, met bewijs en risico-inschatting. Geen false positives, geen ruis. Alleen wat er werkelijk toe doet.

02

CCV keurmerk Pentesten, gecertificeerde experts

Wij zijn gecertificeerd met het CCV keurmerk Pentesten, het Nederlandse kwaliteitskeurmerk voor professionele pentestdiensten. Onze pentesters beschikken over OSCP, OSWE en OSEP certificeringen. Allemaal in loondienst, met VOG en strikte geheimhouding.

03

Concrete output: rapport op twee niveaus

Na afloop ontvangt je een technisch rapport met reproduceerstappen en bewijs, plus een management-rapport met risicoclassificatie. Geen vaag advies: je weet precies wat er mis is en hoe je het oplost.

04

Her-test na herstel, zodat je het zeker weet

Zodra je kwetsbaarheden heeft verholpen, testen wij opnieuw. Zo weet je zeker dat het probleem daadwerkelijk is opgelost, niet alleen op papier.

05

Vendor-neutraal en onafhankelijk

Wij verkopen geen tools en hebben geen verborgen belangen. Ons advies is gebaseerd op wat jouw organisatie nodig heeft, niets meer.

06

20+ jaar ervaring in kritieke sectoren

Voortgekomen uit Computest Security en Incide. Meer dan twee decennia pentestervaring bij financiele instellingen, overheden en industrie.

In de woorden van onze klanten

Dankzij DEFION profiteren we van up-to-date kennis over hedendaagse beveiligingsdreigingen en manieren om risico's te voorkomen. We hebben gemoedsrust in de wetenschap dat we 24/7 volledig worden ondersteund.

JvS
Jeroen van Stokkum
ICT-manager, AFAS

De samenwerking was gemakkelijk en prettig; de specialisten zaten echt naast ons in plaats van tegenover ons. Dankzij hun openheid en expertise werken we samen aan hetzelfde doel: optimale beveiliging.

AO
Alexander Odijk
Teammanager, NAD Gemalenbeheer

Met Security Assurance en MDR hebben we processen opgezet die ons in staat stellen de impact van een mogelijke aanval te beperken. De specialisten van DEFION zijn zeer technisch onderlegd en gepassioneerd.

GV
Gerco Vermeer
Development Manager, FuturumShop

NIS2, DORA en ISO 27001 vereisen aantoonbaar testen

Regelgeving eist dat je jouw beveiliging actief test en aantoont dat je risico's beheert. Een professionele pentest is daarmee geen luxe, maar een compliance-verplichting. Onze rapportages zijn direct bruikbaar voor audits en bestuurlijke verantwoording.

NIS2 DORA ISO 27001 IEC 62443 OWASP NCSC-richtlijnen

Klaar om te weten waar jouw zwakke plekken zitten?

Plan een vrijblijvende intake met een senior pentester. Wij bespreken jouw situatie, geven een eerste inschatting en komen terug met een concreet voorstel.

  • Persoonlijk gesprek met een senior pentester
  • Eerste inschatting binnen 1 werkdag
  • Volledig vertrouwelijk en vrijblijvend
  • Concrete indicatie van doorlooptijd en investering
24/7 Incident Response

Heb je een actief incident? Wij staan direct klaar.

+31 (0)88 733 13 37
Plan een vrijblijvend gesprek
Wij reageren binnen 1 werkdag — vertrouwelijk.
  • Persoonlijke intake binnen 1 werkdag
  • Voorstel op maat met heldere prijsindicatie
  • Volledig vertrouwelijk en vrijblijvend
Wij reageren binnen 1 werkdag — vertrouwelijk.
24/7 Incident hotline
+31 (0)88 733 13 37
Plan jouw vrijblijvende intake →