CCV Keurmerk Pentesten • OSCP • OSWE • OSEP gecertificeerd

Weet u zeker dat uw applicaties veilig zijn?

Laat een professionele pentest uitvoeren door gecertificeerde hackers. Vaste prijs, helder rapport, resultaten die u kunt gebruiken voor uw audit.

  • CCV Keurmerk Pentesten: officieel gecertificeerde kwaliteit
  • Eigen hackers in dienst met OSCP, OSWE en OSEP certificering
  • Vaste prijs vanaf €5.000: geen verrassingen achteraf
  • Rapport bruikbaar voor ISO 27001, NIS2 en DORA compliance

Ontvang een voorstel op maat

Reactie binnen 1 werkdag. Vrijblijvend en vertrouwelijk.

Door te versturen gaat u akkoord met ons privacybeleid.

DEFION Security team
1.000+ Pentests uitgevoerd
20+ Jaar ervaring
100+ Security-experts
30+ Hackers

Wat we testen

Webapplicaties
Netwerken en infrastructuur
Cloud-omgevingen
API en mobiele apps
OT en industriele systemen
Red teaming

Herkent u een van deze situaties?

De beslissers die ons benaderen, doen dat zelden zomaar. Er is altijd een aanleiding.

Compliance-druk: NIS2, DORA of ISO 27001

NIS2, DORA en ISO 27001 vereisen aantoonbare beveiligingstesten. Uw auditor verwacht een ondertekend pentest-rapport. Zonder bewijs loopt u risico op sancties en bestuurlijke aansprakelijkheid.

Uw klant of leverancier vraagt erom

Steeds meer opdrachtgevers en partners eisen een recente pentest als voorwaarde voor samenwerking. Geen rapport betekent geen contract.

Nieuwe applicatie of grote wijziging

Een release, migratie of nieuwe integratie introduceert kwetsbaarheden die pas zichtbaar worden als iemand ze zoekt. Beter een hacker die voor u werkt dan een die tegen u werkt.

Incident of near-miss

Na een beveiligingsincident wilt u weten waar u staat. Een pentest geeft concreet inzicht in wat een aanvaller nu kan bereiken in uw omgeving.

Van intake tot rapport in 5 stappen

U weet precies wat er gaat gebeuren na het invullen van het formulier. Geen verrassingen, geen onduidelijkheid.

Intake en scoping

We bespreken uw situatie, bepalen de scope en leveren een vaste prijsofferte. Geen verrassingen.

Planning en voorbereiding

We stemmen de planning af op uw wensen. Testomgeving of productie, binnen of buiten kantooruren: u bepaalt.

Uitvoering door gecertificeerde hackers

Onze OSCP, OSWE en OSEP gecertificeerde pentesters testen handmatig op kwetsbaarheden, businesslogica-fouten en authenticatieproblemen. Elke bevinding wordt gevalideerd en gedocumenteerd.

Rapport met reproductiestappen

U ontvangt een helder rapport met per bevinding: ernst-classificatie, bewijs, reproductiestappen en concrete aanbevelingen. Direct bruikbaar voor uw auditor of ontwikkelteam.

Toelichting en hertest

We bespreken de resultaten en beantwoorden uw vragen. Na het verhelpen van bevindingen voeren we een hertest uit om te bevestigen dat de problemen zijn opgelost.

Zes redenen om voor DEFION te kiezen

Elk blok beantwoordt een specifieke vraag die een beslisser heeft voordat hij de knoop doorhakt.

CCV Keurmerk Pentesten

Officieel gecertificeerde kwaliteit

Gecertificeerd door het Centrum voor Criminaliteitspreventie en Veiligheid. Onafhankelijk bewijs dat onze pentests voldoen aan de hoogste kwaliteitseisen. Slechts een handvol bedrijven in Nederland draagt dit keurmerk.

Eigen hackers

30+ pentesters in vaste dienst. OSCP, OSWE en OSEP gecertificeerd. Geen freelancers, geen crowdsourcing. U werkt met dezelfde experts van intake tot rapport.

20+ jaar ervaring

Actief in cybersecurity sinds 2005. 1.000+ pentests uitgevoerd voor organisaties in finance, overheid, industrie en technologie.

Vaste prijs, geen verrassingen

U weet vooraf wat het kost. Onze offertes zijn vaste prijzen, geen uurtje-factuurtje. Scope-wijzigingen bespreken we vooraf, nooit achteraf.

Compliance-proof rapportage

Ons rapport voldoet aan de eisen van ISO 27001, NIS2, DORA en GDPR audits. Ondertekend door een gecertificeerde pentester, direct bruikbaar als bewijs van uw beveiligingsmaatregelen.

NL en ES aanwezig

Kantoren in Zoetermeer en Barcelona. Kennis van Nederlandse en Europese regelgeving. Communicatie in het Nederlands, Engels of Spaans.

Wat klanten zeggen

"Beveiliging zit in het DNA van DEFION. Voor hen is beveiliging nooit een compromis. Ik durf zelfs te zeggen: als wij niet zouden handelen naar hun aanbevelingen, accepteren ze dat simpelweg niet."

MJ
Maurice JongmansCEO, OPP

"De samenwerking houdt ons alert en scherp. De specialisten van DEFION zijn zeer technisch onderlegd en gepassioneerd over hun vakgebied."

Veelgestelde vragen

Wat test u precies?

Wij testen webapplicaties: alles wat bereikbaar is via een browser. Denk aan inlogpagina's, API-koppelingen, formulieren en functionaliteit binnen uw applicatie. Infra-pentesting en intern netwerk zijn losse diensten die wij ook aanbieden, maar vallen buiten de standaard scope. Dit bespreken we in de intakefase.

Hoe verloopt een pentest bij DEFION?

Na een intake en scoping-gesprek leveren we een vaste prijsofferte. Na akkoord plannen we de test in overleg. Onze gecertificeerde pentesters voeren de test handmatig uit en documenteren elke bevinding met bewijs en reproductiestappen. Na afronding presenteren we de resultaten en bieden we een hertest aan.

Is het rapport bruikbaar voor een ISO 27001 of NIS2 audit?

Ja. Ons rapport is bruikbaar als bewijs van uw beveiligingstesten voor ISO 27001, NIS2, DORA en GDPR. We leveren een ondertekend rapport met bevindingen, ernst-classificaties en aanbevelingen. Voor specifieke eisen van uw auditor kunt u dit vooraf met ons bespreken.

Wat kost een pentest bij DEFION?

Een professionele pentest begint vanaf €5.000. De exacte prijs hangt af van de scope: het aantal applicaties, complexiteit en gewenste diepgang. We leveren altijd een vaste prijsofferte, geen uurtje-factuurtje. U weet vooraf precies wat u betaalt.

Hoe snel kunnen jullie starten?

Na akkoord op de offerte en ontvangst van de benodigde informatie kunnen wij doorgaans binnen 1 tot 2 weken starten. Neem contact op voor de actuele beschikbaarheid.

Gebruiken jullie AI bij de pentest?

We combineren geautomatiseerde scanning met handmatige validatie door gecertificeerde pentesters. Technologie helpt ons breed en snel te testen. Onze hackers bepalen wat er werkelijk exploiteerbaar is en wat het risico betekent voor uw organisatie. Businesslogica-fouten en authenticatieproblemen worden altijd handmatig getest.

Voeren jullie ook een hertest uit?

Ja. Na het verhelpen van bevindingen door uw ontwikkelteam voeren wij een hertest uit om te bevestigen dat de problemen daadwerkelijk zijn opgelost. Dit is standaard onderdeel van onze dienstverlening.

Weet waar u staat. Vraag een voorstel aan.

Een professionele pentest begint met een gesprek. We bespreken uw situatie, bepalen samen de scope en leveren een vaste prijsofferte binnen 1 werkdag.

  • Vrijblijvend en vertrouwelijk
  • Vaste prijs, geen verrassingen
  • CCV Keurmerk Pentesten gecertificeerd
  • Rapport bruikbaar voor uw audit
Liever direct bellen? +31 (0)88 733 13 37

Ontvang een voorstel op maat

Reactie binnen 1 werkdag. Vrijblijvend en vertrouwelijk.

Door te versturen gaat u akkoord met ons privacybeleid.