// Security

Security die past bij jouw organisatie

Wij nemen security serieus. De basis doen we zelf: veilig ontwikkelen volgens OWASP en geautomatiseerde pentests op de software die we bouwen. Voor optimale controles werken we graag samen met specialisten die dagelijks niets anders doen dan hacken, meestal een red team. We zetten in wat voor jouw organisatie van belang is.

Contact

// Kan dit?

Ja.

// Tips

Tips voordat je begint

Waar let je op voordat je security laat toetsen? Deze punten bespreken we in het eerste gesprek.

  1. 01

    Gevoelige gegevens

    Welke gegevens zijn het gevoeligst: persoonsgegevens, betalingen, bedrijfsgeheimen?

  2. 02

    Toegang

    Wie kan waar bij, en wat gebeurt er als een account uitlekt?

  3. 03

    Koppelingen

    Welke systemen zijn met elkaar en met buiten verbonden?

  4. 04

    Persoonsgegevens

    Welke persoonsgegevens verwerk je, waarvoor, en hoe lang bewaar je ze?

// FAQ

Veelgestelde vragen

Software die je applicatie automatisch controleert op bekende kwetsbaarheden. Denk aan de OWASP Top 10, zoals injectie, gebroken toegangscontrole en onveilige instellingen, maar ook aan verouderde onderdelen met bekende lekken, zwakke versleuteling en wachtwoorden of sleutels die per ongeluk in de code staan. De tests draaien bij iedere oplevering en bij wijzigingen, zodat een nieuw lek snel opvalt. Ze vervangen geen specialist, maar vangen het grootste deel van de standaardfouten af.

Weten waar je staat?

We bespreken welke systemen en gegevens voor jouw organisatie het meest kwetsbaar zijn. Wil je verder? Dan bepalen we samen welke tests en specialisten passen en krijg je een kostenindicatie.

Contact