Black box pentest
- Bootst een ware cyberaanval na. Meest realistisch.
- Geen toegang of interne informatie.
- Tijdrovend en meer kans om een kwetsbaarheid te missen.
Een essentiële, compliance-gedreven penetratietest ontworpen om het COVID QR-code uitgiftesysteem te beveiligen. Specifiek vereist door het Nederlandse Ministerie van Volksgezondheid, zorgt deze test voor publieke veiligheid in gelegenheden tijdens pandemische tijden.
De CoronaCheck Pentest staat als een cruciale cybersecurity poortwachter voor Covid Labs. Het verkrijgen van de mogelijkheid om QR-codes uit te geven hangt af van het slagen voor deze grondige beoordeling, vereist door de gezondheidsautoriteiten.
Deze gespecialiseerde test zorgt niet alleen voor technische copmliance, maar symboliseert ook de toewijding aan publieke veiligheid. Door het mechanisme voor het uitgeven van QR-codes te versterken, wordt vertrouwen en geloof in de volksgezondheidsmaatregelen ingeboezemd.
CCV Standaard Compliance: Onze penetratietesten voldoen rigoureus aan de strenge eisen van de CCV voor uitgebreide beveiligingsevaluaties.
Norm-Conforme Documentatie: Elke test wordt zorgvuldig gedocumenteerd, volgens de CCV-normen voor transparantie en precisie.
Gegarandeerde Kwaliteitstesten: Klanten zijn verzekerd van het ontvangen van toptier penetratietestdiensten, gevalideerd door onze naleving van CCV-normen.
Expert Team met OSCP Certificering: Elke beveiligingsspecialist in ons team heeft een OSCP-certificering, wat zorgt voor gelaagdheid en expertise in onze testprocessen.
Vanuit uw netwerk duikt onze interne pentest in de CoronaCheck-App. We richten ons op server-side kwetsbaarheden, waarbij data en processen worden beschermd tegen interne dreigingen.
Door van binnenuit te kijken, duiden onze experts kwetsbaarheden die kunnen worden uitgebuit door insiders, wat zorgt dat gezondheidsdata ongeschonden en consistent veilig blijft.
Evalueert kwetsbaarheden vanuit het perspectief van een interne aanvaller
Vaak duurder vanwege de vereiste van een stabiel intern beveiligingsteam
Vergemakkelijkt consistente beveiligingsonderhoud door regelmatige beoordelingen
Potentieel uitgebreider aangezien het rekening houdt met dreigingen van zowel interne als externe bronnen
Onze externe pentest benadert de CoronaCheck-App vanuit een openbaar perspectief. We testen interacties met externe systemen, verdedigend tegen brede internetdreigingen.
Elk extern onderdeel wordt methodisch getest, waarbij de app wordt beschermd tegen potentiële inbreuken, veilige gegevensuitwisseling wordt gewaarborgd en gebruikersinformatie bij alle contactpunten wordt beschermd.
Evalueert kwetsbaarheden vanuit het perspectief van een externe aanvaller
Kan budgetvriendelijker zijn omdat het outsourcing toelaat en niet continu een team vereist
Typisch periodiek uitgevoerd met de juiste planning
Over het algemeen minder uitgebreid omdat het voornamelijk focust op externe dreigingen
Onze experts zullen u helpen!
De methodologie voor onze CoronaCheck Pentest houdt strikt de richtlijnen aan zoals uiteengezet in het PTES Standaard Framework. Hieronder volgt een stapsgewijze uiteenzetting van onze uitgebreide pentesting aanpak
Het verkrijgen van essentiële data en inzichten die de strategie voor de volgende fasen zullen informeren.
Potentiële dreigingen identificeren en scenario's ontwikkelen om de kwetsbaarheden te testen.
Het systeem nauwkeurig onderzoeken om kwetsbaarheden te vinden die mogelijk kunnen worden uitgebuit.
Actief uitbuiten van gevonden kwetsbaarheden om de mogelijke schade en risico's te beoordelen.
Het creëren van een bondig rapport met een tijdlijn die acties, geïdentificeerde kwetsbaarheden en voorgestelde tegenmaatregelen detailleert.
Het uitvoeren van vervolgtests om te verzekeren dat alle kwetsbaarheden adequaat zijn aangepakt.