Pentest

Pentest
Gerichte beveiligingstest van een applicatie, omgeving of koppeling. Onze specialisten onderzoeken hoe ver een aanvaller kan komen en welke kwetsbaarheden daarbij misbruikt kunnen worden.
Wanneer een pentest
Een pentest is vooral zinvol bij systemen waar kwetsbaarheden direct impact kunnen hebben op dienstverlening, gegevens of vertrouwen.
- Webapplicaties en portalen
- API's en koppelingen
- Externe infrastructuur
- DigiD-aansluitingen (zie hieronder)
- Nieuwe applicaties vóór livegang
- Belangrijke wijzigingen in bestaande dienstverlening
- Onafhankelijke verificatie van bevindingen van een leverancier

Wat u ontvangt
- Rapport met bevindingen, CVSS-scoring, bewijsvoering en hersteladviezen
- Technische detailbijlage voor het IB-team en leveranciers
- Bestuurlijke samenvatting voor management en CISO
- Mapping naar relevante BIO-controls
- Hertest na herstel binnen afgesproken termijn
- Op verzoek: toelichting aan uw leverancier of in uw eigen overleg
Wat wij niet doen
- Geen red teaming of social engineering
- Geen interne netwerkpentests via deze dienst
Werkwijze en juridisch kader
- Schriftelijke opdrachtbevestiging en scope-akkoord vóór aanvang
- Afgestemd tijdvenster met systeemeigenaar en eventuele leverancier
-
Wij werken onder onze
algemene voorwaarden
en de standaard verwerkersovereenkomst van de VNG - Bevindingen die persoonsgegevens kunnen raken worden direct en separaat gemeld
Waarom PDCS
Onze onderzoeken worden uitgevoerd door specialisten met OSCP, GXPN, CEH en CISSP.
Wij combineren pentestervaring met incidentrespons-praktijk, en kennen de gemeentelijke context —
CISO-rol, IB-team, ENSIA, BIO en leveranciersdynamiek.
Rapportages zijn technisch onderbouwd en bestuurlijk leesbaar. Bevindingen worden besproken,
niet over de schutting gegooid.
Pentest voor DigiD ICT-beveiligingsassessment
Een pentest kan onderdeel zijn van een DigiD ICT-beveiligingsassessment.
Wij voeren dan een readiness check uit op de relevante normen uit het meest actuele Normenkader. Het formele assessment door een RE blijft separaat.