Applicatie · OWASP

Laat uw webapplicatie testen zoals een aanvaller dat zou doen.

Uw portaal, webshop of klantomgeving bevat de data waar het aanvallers om te doen is. We testen de applicatie methodisch tegen de OWASP-richtlijnen — inclusief de logica die scanners missen.

Vaste prijs
vanaf €3.999
Doorlooptijd
5–10 werkdagen
Inclusief
Hertest
01 / Waarom

Eén lek in uw applicatie is genoeg.

Webapplicaties zijn vaak het meest blootgestelde deel van uw organisatie: bereikbaar voor iedereen, en gekoppeld aan uw klantgegevens. Geautomatiseerde scanners vinden de bekende fouten, maar missen de kwetsbaarheden die ontstaan in úw specifieke logica — een prijs die op de client wordt berekend, een autorisatie die net niet klopt, een wachtwoordreset die te veel prijsgeeft. Wij testen die met de hand, zoals een echte aanvaller dat zou doen.

02 / Wat we testen

Van injectie tot business-logic.

We werken de OWASP-methodiek volledig af en vullen die aan met handmatige tests die zijn toegespitst op uw applicatie.

01

Injectie (SQL, NoSQL, command)

Kan invoer de onderliggende database of het systeem manipuleren of uitlezen?

02

Broken access control

Kan een gebruiker bij gegevens of acties die niet voor hem bedoeld zijn?

03

Authenticatie & sessies

Inlogflows, wachtwoordherstel, sessietokens en multi-factor — bestand tegen overname?

04

Cross-site scripting (XSS)

Kan kwaadaardige code in de browser van andere gebruikers worden uitgevoerd?

05

Business-logic

Misbruik van uw specifieke werkwijze: prijzen, kortingen, quota en volgorde van stappen.

06

Configuratie & headers

Security headers, foutafhandeling en blootgestelde informatie die aanvallen vergemakkelijkt.

03 / Wat u krijgt

Een rapport waar uw team mee verder kan.

Geen kale scanlijst, maar een dossier met bewijs, duiding en concrete acties — leesbaar voor techniek én directie.

Deliverable · 01

Managementsamenvatting

Het risicobeeld in begrijpelijke taal — geschikt om direct met directie of klanten te delen.

Deliverable · 02

Bevindingen met bewijs

Elke kwetsbaarheid met severity, CVSS-score en reproduceerbaar bewijs, zodat uw team het zelf kan verifiëren.

Deliverable · 03

Concreet hersteladvies

Per bevinding een praktische oplossing, geordend naar risico en prioriteit.

Deliverable · 04

Gratis hertest

Na uw herstel verifiëren we dat de kwetsbaarheden daadwerkelijk verholpen zijn.

04 / Veelgestelde vragen

Webapplicatie pentest — uw vragen.

Klaar om uw webapplicatie te laten testen?

Plan een vrijblijvende intake. We bepalen samen de scope en geven u vooraf een vaste prijs — geen verrassingen achteraf.