Penetration Testing
Naast het geven van technische aanbevelingen, identificeren we waar mogelijk de hoofdoorzaak van het probleem en doen we aanbevelingen op proces- en beleidsniveau.
Web Application Penetration Test
Een Web Application Penetration Test is gericht op het evalueren van de beveiligingsstatus van een webtoepassing door het scenario van een aanvaller na te bootsen. De beoordeling zal eventuele kwetsbaarheden in de applicaties en hun implementatie identificeren, zodat ontwikkelings- en infrastructuurteams eventuele zwakke punten snel kunnen aanpakken.
We erkennen dat elke webtoepassing anders is en om die reden zullen onze goed geteste methodologieën niet alleen algemene kwetsbaarheden in webtoepassingen, zoals injectie- en toegangscontroleproblemen, dekken, maar ook de nieuwste kwetsbaarheden die de technologieën beïnvloeden die door een bepaalde webtoepassing worden gebruikt. In het geval van op maat gemaakte webapplicaties, SERTALINK SECFORCE heeft ook de tools en expertise om problemen te identificeren die niet algemeen bekend zijn, ook wel bekend als zero-day issues.
Het begrijpen van uw bedrijf is belangrijk voor ons en onze consultants zullen te allen tijde proberen hun bevindingen te presenteren in de context van uw unieke omgeving, zodat de impact van de bevindingen relevant en duidelijk wordt begrepen.
Infrastructure Penetration Test
Het doel van een Infrastructure Penetration Test is om kwetsbaarheden te identificeren die de netwerkinfrastructuur van een organisatie beïnvloeden, die kunnen worden misbruikt door een aanvaller om ongeautoriseerde toegang te krijgen tot het netwerk en de systemen. Een dergelijke beoordeling levert ook een waardevolle evaluatie op van het beveiligingsbeleid en de procedures van het bedrijf en identificeert nauwkeurig klassen van procesfouten, zoals verkeerde configuratie, patchbeheer en wachtwoordhandhaving.
In het geval van extern gerichte infrastructuur, SERTALINK SECFORCE neemt de rol op zich van een goed gemotiveerde maar niet-destructieve aanvaller die zich op de infrastructuur richt via internet. Bij het beoordelen van interne infrastructuur, SERTALINK SECFORCE bootst het scenario na van een ontevreden werknemer, kwaadwillende aannemer of andere aanvaller die erin is geslaagd het interne bedrijfsnetwerk te infiltreren. Ons doel is om te beoordelen hoe ver een dergelijke aanvaller zou kunnen gaan en welk risiconiveau een dergelijke inbreuk voor het bedrijf zou opleveren.
SERTALINK SECFORCE heeft jarenlange ervaring met het testen van allerhande netwerktopologieën. Het zijn deze kennis en inzichten die ons in staat stellen om tests uit te voeren zonder dat dit gevolgen heeft voor productiesystemen of bruikbaarheid tijdens assessments
Try Pen Test
- Understand your needs and scope the pentest.
- Gather information about your systems and identify potential attack vectors.
- Perform a vulnerability assessment and prioritize the vulnerabilities.
- Attempt to exploit the vulnerabilities and develop recommendations for remediation.
Meer Info
Email: sales@sertalink.com
Phone: 32(0)3.337.17.01