Alle pentesten / Extern netwerk

Pentest extern netwerk

Hoe kwetsbaar is jouw netwerk vanaf internet?

Van toegang voor thuiswerkers tot openbare servers: we onderzoeken waar een aanvaller kan binnenkomen, wat die kan bereiken en welke maatregelen eerst nodig zijn.

Van buiten naar binnen

Drie vragen die we beantwoorden

  • Welke systemen zijn bereikbaar?
  • Welke kwetsbaarheden zijn aantoonbaar te misbruiken?
  • Welke maatregelen verdienen voorrang?

Wanneer is dit relevant?

Welke systemen zijn na een wijziging vanaf internet bereikbaar?

Een nieuwe firewall, toegang voor thuiswerkers of een extra leverancier: je omgeving verandert. We onderzoeken welke systemen daardoor van buitenaf te bereiken zijn.

  • Je wilt weten welke diensten vanaf internet bereikbaar zijn.
  • Je hebt VPN-toegang, servers of andere externe toegang gewijzigd.
  • Een klant, auditor of interne beoordeling vraagt om inzicht in de beveiliging.
  • Je wilt herstelmaatregelen onderbouwen met aantoonbare risico’s.

Het onderzoek

Wat onderzoeken we?

Je omgeving en onderzoeksvraag bepalen de inhoud. We spreken vooraf af welke onderdelen we onderzoeken.

01

Vanaf internet bereikbare systemen en diensten

We brengen de afgesproken IP-adressen, domeinen en publiek bereikbare diensten in kaart. Waar dat bij de scope past, gebruiken we openbare technische informatie om het beeld aan te vullen.

02

Toegang en configuratie

We onderzoeken onder meer VPN-portalen, beheerinterfaces en andere toegangspunten. Welke informatie geven ze prijs, hoe is de toegang ingericht en welke instellingen kunnen misbruik mogelijk maken?

03

Kwetsbaarheden en aanvalspaden

Onze ethical hackers gebruiken technische hulpmiddelen en testen handmatig of een kwetsbaarheid echt te gebruiken is. We tonen welke toegang mogelijk is en wat de gevolgen kunnen zijn.

04

Impact en prioriteiten

Je krijgt een onderbouwde volgorde voor herstel. We leggen uit wat eerst aandacht vraagt, welke maatregelen samenhangen en welke vragen nog onderzoek nodig hebben.

Samen afbakenen

Een scope die past bij je vraag.

We leggen vooraf vast welke systemen we onderzoeken, vanuit welk perspectief en met welke toegang. Ook testvensters, contactpersonen en afspraken bij een ernstige bevinding horen daarbij.

Wat stemmen we vooraf af?

  • Domeinen, IP-adressen en externe diensten in scope.
  • Black-box of onderzoek met aanvullende informatie en eventueel testaccounts.
  • Toestemming en voorwaarden van betrokken beheerders en leveranciers.
  • Testplanning, toegestane handelingen en bereikbaarheid tijdens de uitvoering.

Wil je ook processen binnen een webapplicatie, API-autorisaties of de interne netwerkomgeving laten onderzoeken? Dan combineren we de passende onderzoeken in het voorstel.

Het resultaat

Van bevinding naar een gerichte maatregel.

01

Een helder oordeel

Een samenvatting van het onderzoek, de belangrijkste risico’s en de betekenis voor jouw organisatie.

02

Bevindingen met bewijs

Technische bevindingen met onderbouwing, impact en concrete hersteladviezen voor IT en beheerders.

03

Grip op de opvolging

Prioriteiten en een toelichting van de specialisten. Een eventuele hertest spreken we apart af.

Onze aanpak

Van eerste vraag tot opvolging.

01

Intake en scope

We bespreken je aanleiding, externe omgeving en het gewenste resultaat.

02

Onderzoek

Onze ethical hackers voeren het afgesproken onderzoek uit. Ernstige bevindingen bespreken we direct.

03

Rapport en toelichting

Je ontvangt de bevindingen en adviezen, met ruimte om de resultaten samen door te nemen.

04

Opvolging

Je voert verbeteringen door. Desgewenst onderzoeken we daarna of het risico voldoende is weggenomen.

Veelgestelde vragen

Dit wil je vooraf weten.

Wat is het verschil met een kwetsbaarheidsscan?

Een scan helpt mogelijke kwetsbaarheden te vinden. Bij deze pentest onderzoeken onze specialisten de bevindingen verder en toetsen zij binnen de scope wat daadwerkelijk mogelijk is. De samenhang en impact bepalen het advies.

Is een externe pentest ook een volledige webapplicatietest?

Een extern bereikbaar applicatieportaal kan onderdeel zijn van de externe omgeving. Voor diepgaand onderzoek naar rollen, bedrijfslogica en API-autorisaties bakenen we een webapplicatie- of API-test apart af.

Hoeveel tijd kost het onderzoek?

Dat hangt af van de omvang, de bereikbare diensten en de diepgang van de vraag. Tijdens de intake bepalen we de scope; het voorstel maakt de benodigde inzet en planning duidelijk.

Kunnen jullie testen op onze productieomgeving?

Dat bespreken we vooraf. We stemmen de uitvoering af op de omgeving en maken afspraken over testvensters, contactpersonen en het stoppen van tests bij onverwachte effecten. Beschikbaarheid verstorende tests vallen buiten de standaardscope.

Wat gebeurt er na het rapport?

Je kunt met de hersteladviezen aan de slag. We lichten de resultaten toe en kunnen een hertest afspreken. De pentest geeft een oordeel over de onderzochte scope op het testmoment.

Bespreek je situatie

Weet wat van buitenaf bereikbaar is.

Vertel ons welke omgeving je wilt onderzoeken en waarom. Samen bepalen we de scope en de volgende stap.

We gebruiken je gegevens om je aanvraag te behandelen. Lees ons privacybeleid.