Past een pentest bij jouw bedrijf?

Penetratietest

Een pentest uitvoeren? Bij Tozetta testen wij IT, software en systemen op kwetsbaarheden. Tozetta heeft een ruime ervaring met hoogopgeleide ethisch hackers. Wij zijn uitstekend in staat om diverse pentests uit te voeren (ook volgens de ISO27001 & DigiD standaarden).

Met onze hulp komen jullie erachter hoe cyberveilig jullie organisatie of bedrijf is. Ontdek wat een pentest voor jullie organisatie kan betekenen!

  • Interactieve rapportages
  • Grip op informatiebeveiliging
  • Inzicht in kwetsbaarheden
Ethisch hacker van Tozetta tijdens een penetratietest

[ 01 ] Wat is een pentest?

Wat is een penetratietest?

Wat is een penetratietest, en wie voert een pentest eigenlijk uit? Op deze pagina kom je alles te weten over pentesting. Van het voortraject tot een pentest uitvoeren en de oplevering in Tozetta Reports, alles komt voorbij.

01

Wat is een Pentest?

Een penetratietest kan o.a. uitgevoerd worden op jullie bedrijfsnetwerk, site en/of (mobiele)applicatie(s). Het doel is om aanwezige kwetsbaarheden inzichtelijk te maken en de huidige digitale veiligheid te (pen)testen. Tijdens een uitvoerige pentest gaat een ethisch hacker handmatig op zoek naar fouten in jullie software en systemen, ook wel kwetsbaarheden genoemd. Enkel zal de ethisch hacker de gevonden kwetsbaarheden netjes aanleveren in een overzichtelijk rapport inclusief verbeterplan (remediation).
02

Hoe werkt een pentest uitvoeren?

Met een flinke dosis creativiteit en het gebruik van talloze methodes kunnen de ethisch hackers een pentest uitvoeren. Denk hierbij aan Black Box, Grey Box & White Box Pentesten. Daarnaast moet voor de uitvoering van een pentest op maat een scope worden bepaald: welke applicaties of systemen gaan wij pentesten, hoelang duurt de pentest en wat zijn jullie verwachtingen van dit onderzoek?
03

Wie gaat een penetratietest uitvoeren?

Een penetratietest wordt uitgevoerd door een ethisch hacker. Een Ethisch Hacker werkt net als een cybercrimineel, alleen wil de hacker van Tozetta jullie online weerbaarheid verbeteren. De hackers hebben een of meerdere certificaten van OffSec, denk aan OSCP, OSWE of OSEP. De screening van de ethisch hackers is grondig, waardoor jullie ervanuit kunnen gaan dat wij op een juiste manier omgaan met vertrouwelijke gegevens.

We zijn zeer tevreden met de diensten van Tozetta en bevelen hen ten zeerste aan voor bedrijven die op zoek zijn naar professionele cybersecurity-ondersteuning. Hun toewijding, deskundigheid en goede samenwerking hebben een positieve impact gehad op de beveiliging van onze software.

Infowijs

Patrick van Marsbergen

Tech Lead, Infowijs

Als zakelijk dienstverlener verricht Risk Solutions Caribbean objectief en onafhankelijk onderzoek naar onrechtmatigheden binnen organisaties. Verder ondersteunen wij organisaties bij hun wettelijk verplichte taken op het gebied van compliance. Tozetta ondersteunt ons op het gebied van het cyber security domein.

Risk Solutions Caribbean

Ruud Hamers

Managing Director, Risk Solutions Caribbean

Wij kiezen bewust voor Tozetta vanwege de combinatie van technische diepgang, pragmatische adviezen en betrouwbaarheid. De rapportages zijn helder en direct toepasbaar, waardoor bevindingen niet op de plank blijven liggen maar daadwerkelijk worden opgepakt.

ACE

ACE

Security is voor ons een belangrijk aandachtspunt. We hebben een ervaren development team dat dagelijks bezig is met softwareontwikkeling en beveiligingsvraagstukken. Tegelijk wilden we onze kennis verder verdiepen en onze aanpak kritisch laten toetsen door externe experts. Tozetta heeft met een technische security awareness training ons team écht verder gebracht.

POM

POM

In ons netwerk kennen we meerdere partijen die pentest diensten leveren. Wij hebben met deze partijen een introductiegesprek gehad en hier kwam Tozetta als beste naar voren. De praktische aanpak en de korte lijnen gaven voor ons de doorslag.

SVC Groep

SVC Groep

Een jaarlijkse pentest is maar een momentopname. Ik kan nu op elk moment aantonen of en welke kwetsbaarheden er zijn en daarop acteren. Elke versie die we releasen wordt door de Continuous Technical Vulnerability Scanner automatisch getest op bekende kwetsbaarheden. Dat geeft mij het gevoel dat wij in-control zijn en staan we sterker tegen cyberdreigingen.

McMain Software

McMain Software

Ik moet zeggen dat de rapportage echt heel goed was. Duidelijk, reproduceerbaar en dus bruikbaar. Ik was hierdoor buitengewoon positief verrast. Daarom bevelen wij Tozetta ten zeerste aan!

SensingClues

SensingClues

Wij nemen als groot ledenplatform cyber security enorm serieus. Daarom hebben wij gekozen voor het uitvoeren van een pentest. SeniorWeb is erg blij met de service van Tozetta, er werd goed en duidelijk gecommuniceerd en alles is uiteindelijk vastgelegd in een professionele rapportage.

SeniorWeb

SeniorWeb

We zijn zeer tevreden met de diensten van Tozetta en bevelen hen ten zeerste aan voor bedrijven die op zoek zijn naar professionele cybersecurity-ondersteuning. Hun toewijding, deskundigheid en goede samenwerking hebben een positieve impact gehad op de beveiliging van onze software.

Infowijs

Patrick van Marsbergen

Tech Lead, Infowijs

Als zakelijk dienstverlener verricht Risk Solutions Caribbean objectief en onafhankelijk onderzoek naar onrechtmatigheden binnen organisaties. Verder ondersteunen wij organisaties bij hun wettelijk verplichte taken op het gebied van compliance. Tozetta ondersteunt ons op het gebied van het cyber security domein.

Risk Solutions Caribbean

Ruud Hamers

Managing Director, Risk Solutions Caribbean

Wij kiezen bewust voor Tozetta vanwege de combinatie van technische diepgang, pragmatische adviezen en betrouwbaarheid. De rapportages zijn helder en direct toepasbaar, waardoor bevindingen niet op de plank blijven liggen maar daadwerkelijk worden opgepakt.

ACE

ACE

Security is voor ons een belangrijk aandachtspunt. We hebben een ervaren development team dat dagelijks bezig is met softwareontwikkeling en beveiligingsvraagstukken. Tegelijk wilden we onze kennis verder verdiepen en onze aanpak kritisch laten toetsen door externe experts. Tozetta heeft met een technische security awareness training ons team écht verder gebracht.

POM

POM

In ons netwerk kennen we meerdere partijen die pentest diensten leveren. Wij hebben met deze partijen een introductiegesprek gehad en hier kwam Tozetta als beste naar voren. De praktische aanpak en de korte lijnen gaven voor ons de doorslag.

SVC Groep

SVC Groep

Een jaarlijkse pentest is maar een momentopname. Ik kan nu op elk moment aantonen of en welke kwetsbaarheden er zijn en daarop acteren. Elke versie die we releasen wordt door de Continuous Technical Vulnerability Scanner automatisch getest op bekende kwetsbaarheden. Dat geeft mij het gevoel dat wij in-control zijn en staan we sterker tegen cyberdreigingen.

McMain Software

McMain Software

Ik moet zeggen dat de rapportage echt heel goed was. Duidelijk, reproduceerbaar en dus bruikbaar. Ik was hierdoor buitengewoon positief verrast. Daarom bevelen wij Tozetta ten zeerste aan!

SensingClues

SensingClues

Wij nemen als groot ledenplatform cyber security enorm serieus. Daarom hebben wij gekozen voor het uitvoeren van een pentest. SeniorWeb is erg blij met de service van Tozetta, er werd goed en duidelijk gecommuniceerd en alles is uiteindelijk vastgelegd in een professionele rapportage.

SeniorWeb

SeniorWeb

[ 02 ] Waarom pentesten

Waarom penetratietesten?

De uitvoering van een penetratietest kan ontzettend veel betekenen voor een organisatie of bedrijf. De cijfers hieronder liegen er niet om... Cybercriminaliteit wordt steeds populairder. Wanneer je een pentest laat uitvoeren breng je kwetsbaarheden van je systemen, netwerk of applicaties inzichtelijk voordat hackers dit doen.

  • Het test en beoordeeld de Cyber Security van jouw systemen en applicaties
  • Het maakt kwetsbaarheden inzichtelijk zodat jullie dit kunnen verhelpen
  • Volgens de AVG ben je verplicht persoonsgegevens te beschermen tegen lekken en misbruik
  • Je verkleint met een pentest proactief de kans op een Hack en bescherm de continuiteit van de organisatie
  • Een echte (ethisch) hacker kijkt handmatig en met een creatieve blik naar jullie systemen
Pentest uitvoeren bij Tozetta Ethical Hacking
71%

van de ransomware slachtoffers zijn MKB bedrijven.

270K

is de gemiddelde schade bij een hack.

50+

kwetsbaarheden worden iedere dag gemeld.

[ 03 ] Onze diensten

Wat kun je laten pentesten?

Hover over een dienst voor een korte omschrijving, of klik door voor alle details.

Ian van der Wurff, ethisch hacker

Ik heb mijn 5+ jaar aan ervaring als ethisch hacker bekroond met een OSCP, OSED, OSWE, OSEP & OSCE3 Certificaat. Met mijn kennis zorg ik ervoor dat jullie Netwerken, Websites en Mobiele applicaties uitvoerig getest worden.

Ian van der Wurff

Ethical Hacking Lead, Tozetta

OSCP
OSED
OSWE
OSEP
OSCE3

[ 04 ] Pentest methodes

Penetratietest methodes

Black, Grey of White box? Kies hieronder een methode en zie direct hoeveel kennis de ethisch hacker vooraf krijgt — en dus hoe realistisch de aanval is.

De hacker start volledig blind

Black box Pentest

Bij een Black box penetratietest geeft de organisatie de ethische hacker vooraf geen informatie over de systemen en de IT-structuur. De ethische hacker krijgt enkel een scope wat bestaat uit een URL en/of IP-adressen. Dit is een nabootsing van hoe een "echte hacker" te werk gaat. Uiteraard beschikt een hacker met kwade intenties niet over interne kennis en moet dit geheel op eigen wijze vergaren. Zo krijgen jullie het meest realistische beeld van wat een aanvaller zonder voorkennis daadwerkelijk kan bereiken.

Kennisniveau vooraf0%

Wat de hacker vooraf ziet

URL, IP-adressen of externe applicatie(s)
Inloggegevens of beperkte (user) toegang
Broncode, architectuur en/of beheerdersrechten

[ 05 ] Investering

Wat kost een pentest?

Bij Tozetta willen wij erg transparant zijn over de pentest kosten. De prijs is altijd afhankelijk van de omvang en complexiteit van een applicatie en/of intern netwerk. Onderstaande pentest kosten zijn indicaties.

Twijfel je? Neem vooral contact op om de pentest prijs voor jullie organisatie te bepalen.

Wat zijn de pentest kosten?

Pentest prijzen

Bij Tozetta bieden wij binnen iedere pentest de hoogste kwaliteit. Bij ieder project bieden wij de volgende meerwaarde:

  • Wij testen altijd met meerdere specialistische hackers
  • De hackers bij Tozetta zijn opgeleid door de standaarden van Offensive Security
  • Tozetta gaat dieper dan de meeste standaarden en richtlijnen als een OWASP of PTES
  • Bij Tozetta bespreken wij de pentest altijd kosteloos na en voeren ook kosteloos een hertest uit
  • Krijg je toegang tot Tozetta Reports, onze eigen pentest rapportage tooling!

Lite

Penetratietest

3495

  • Informatieve website
  • Statische webapplicatie
  • Max. 4 IP-adressen
  • Max. 1 domein
Neem contact op

Business

Penetratietest

4495

  • Pentest achter een login
  • Focus op front- & backend
  • Max. 8 IP-adressen
  • Max. 1 domein
Neem contact op
Meest gekozen

Pro

Penetratietest

5495

  • Alles van Business
  • Pentest van API's
  • Testen in diverse rollen
  • Max. 16 IP-adressen
  • Max. 3 domeinen
Neem contact op

Expert

Penetratietest

6995

  • Alles van Business & Pro
  • Complex IT-landschap
  • Complexe webapplicatie(s)
  • Max. 32 IP-adressen
  • Max. 5 domeinen
Neem contact op
Kevin van den Eshof

Bijna ieder bedrijf beschikt over een website. Veel bedrijven weten niet dat zij zelf verantwoordelijk zijn voor de Cyber Security van hun site. Mocht er een datalek plaatsvinden ben jij als website eigenaar verantwoordelijk voor het datalek, niet je websitebouwer...

Kevin van den Eshof

Mede-oprichter & Particulier Onderzoeker, Tozetta

[ 06 ] Tozetta Reports

Tozetta Reports

Tozetta Reports maakt de resultaten van iedere pentest direct inzichtelijk en actiegericht, zonder lange en onoverzichtelijke PDF-rapporten. Met onze interactieve tool krijg je real-time inzicht in kwetsbaarheden, kun je eenvoudig de voortgang bewaken en maatwerk rapportages genereren. Optioneel bieden we een geintegreerde vulnerability scanner voor continue monitoring van je beveiliging, of koppelen we inzichten uit onze AI-scanning aan hetzelfde dashboard. Zo helpt Tozetta Reports je sneller en efficienter te reageren op risico's, zodat je grip houdt op je informatiebeveiliging. Benieuwd wat het team achter Tozetta nog meer voor jullie kan betekenen? Neem contact op.

Sta marketingcookies toe om deze YouTube-video te bekijken.

[ 07 ] Waarom Tozetta

Waarom pentest uitvoeren bij Tozetta?

Bij Tozetta hebben wij een doel, het inzichtelijk maken van kwetsbaarheden in software en systemen. Door het uitvoeren van een pentest hopen wij inzichten te geven en awareness te creeren. Naast dat wij kwetsbaarheden inzichtelijk maken, vinden wij het erg belangrijk dat de vastgestelde kwetsbaarheden ook daadwerkelijk worden verholpen.

Gedurende de pentest hebben jullie 1-op-1 contact met de ethical hacking lead. Dit contact biedt ruimte om vragen te stellen en meer begrip te krijgen over de “denkwijze” van een hacker. Zo worden niet alleen de bestaande kwetsbaarheden verholpen, maar proberen wij ook bij te dragen aan het cybersecurity kennisniveau binnen jullie organisatie.

10+ jaar ervaring Gecertificeerde hackersOnafhankelijk & objectief
Neem contact op
Kevin van den Eshof, mede-oprichter Tozetta

Certificeringen

Onze ethisch hackers zijn breed gecertificeerd

Van OffSec tot Hack The Box: het team van Tozetta houdt de lat hoog met internationaal erkende en praktische certificeringen. Deze diepgaande expertise zetten we dagelijks in bij iedere pentest, zodat organisaties kunnen rekenen op hoogwaardige en diepgaande beveiligingsonderzoeken.

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

[ 08 ] Onafhankelijkheid

Het belang van onafhankelijk pentesten

Onafhankelijke pentests bieden een nieuw niveau van objectiviteit en expertise. Externe ethisch hackers van Tozetta zijn niet bevooroordeeld door kennis van de interne IT-structuur, waardoor ze kwetsbaarheden ontdekken die intern over het hoofd worden gezien.

[ Reden 1 ]

Bestaande IT-partner / MSP

Een bestaande IT-partner, MSP of cybersecurity specialist kan ook een pentest uitvoeren. Maar is dit altijd volledig objectief? Als deze partij de volledige IT- of cybersecurity heeft uitgerold, is dit dan ook de partij die moet testen of alles veilig is?

Risico: belangenverstrengeling & blinde vlekken

[ Reden 2 ]

Onafhankelijk ethisch hacker

Externe ethisch hackers van Tozetta zijn niet bevooroordeeld door kennis van de interne IT-structuur. Deze onafhankelijke benadering garandeert een grondige beoordeling van de veiligheid van jullie software en systemen.

Resultaat: objectief, grondig & onbevooroordeeld

[ 09 ] Aan de slag

Vraag een adviesgesprek aan!

Bij Tozetta kun je vrijblijvend een adviesgesprek aanvragen. Wij denken vrijblijvend mee met jullie cyber security vraagstuk en kunnen een concreet voorstel opmaken over een mogelijke samenwerking. Benieuwd naar de mogelijkheden van een pentest bij Tozetta? Neem dan contact op via onderstaand formulier.

  • Gratis advies
  • Vrijblijvend
  • Vernieuwde inzichten
  • Reactie binnen 1 werkdag
Lees hier onze privacyverklaring

Partners

In cybersecurity werk je samen:

AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve

Veelgestelde Pentest vragen

Hoelang duurt een Pentest?
Dit verschilt enorm per pentest. Vaak begint een pentesting traject bij een enkele dagen tot aan enkele weken. De duur kan oplopen wegens het vraagstuk dat er ligt. Denk hierbij aan de diversiteit in assets (interne omgeving, webapplicatie(s), mobiele applicaties en/of cloudomgevingen). Maar het kan ook oplopen door de manier waarop we gaan testen, whitebox, greybox of blackbox pentesting bijvoorbeeld. Als je contact opneemt en onze questionnaire invult, heb je binnen enkele dagen een offerte inclusief een beoogde tijdsinvestering.
Welke pentest methode past bij mijn organisatie?
Eerder heb je gelezen dat Whitebox, Greybox en Blackbox pentesten de opties zijn. Het verschilt per omgeving, maar het advies is vaak een whitebox of greybox pentest, waarom? Een Ethisch Hacker heeft voorkennis en kan veel sneller issues valideren en relevante inschattingen maken. Zo kan de tijd vaak nuttiger besteed worden dan gedurende een blackbox pentest. Een Blackbox pentest kan overigens wel goed inzicht geven of een "echte" (ethisch) hacker kan binnendringen binnen jullie systemen. Bij Grey- en Whitebox pentesten, ga je uit van een assumed breach, of dat iemand al binnen zit en toegang heeft gekregen tot kritieke systemen.
Hoe prioriteer ik de gevonden kwetsbaarheden?
Niet, dit doen wij voor je! Wij scoren de gevonden kwetsbaarheden met een kritiek, hoog, gemiddeld, laag of informatief risico. In het pentest rapport adviseren wij wat als eerst opgelost moet worden en helpen dus bij de prioritering. De rapportages zijn helder en proberen ook een voorbeeld te geven van een mogelijke business impact indien het fout gaat. Dit is vaak niet in kosten uit te drukken, maar we kunnen wel vertellen wat het risico is achter de kwetsbaarheid. Zo zijn onze pentest rapportages ook relevant voor collega's zonder IT/Security achtergrond.
Hoe overtuig ik mijn collega's om een pentest uit te voeren?
Helaas komt deze vraag vaak voorbij. Veel IT-professionals weten hoe belangrijk een pentest kan zijn voor de organisatie. Toch hebben veel bedrijven hier geen budget voor vrijgemaakt of is het lastig om "niet technische" collega's te overtuigen. Bij Tozetta geven wij o.a. OSINT en Cyber Security Awareness trainingen. In deze trainingen worden wij ingeschakeld om bijvoorbeeld het belang van cyber security en de financiele gevolgen van cybercriminaliteit over te brengen. Indien jij als IT-professional moeite ervaart om dit over te brengen gaan wij graag met betrokken collega's in gesprek. Zie het als een gratis Cyber Security Awareness training!
Hoeveel kost een pentest?
Het inschakelen van een Ethisch Hacker voor het uitvoeren van een Pentest kost normaliter tussen de €125 tot €200 per uur. Dan gaat een ethisch hacker daadwerkelijk met ondersteuning van vulnerability scanning tools opzoek naar kwetsbaarheden. De waarde van de Ethical Hacker zit hem in de menselijke logica en het kunnen combineren van diverse kwetsbaarheden om risico's daadwerkelijk te verifiëren. Hoeveel een pentest kost is lastig in te schatten. Vaak begint het bij twee dagen. Bij Tozetta zijn wij altijd bereid om het gesprek aan te gaan. Op basis van jullie wensen kan een vrijblijvende prijsopgave gemaakt worden en weet je exact wat de prijs is voor jullie situatie.