Penetratietest met van oers
Mogelijke onderwerpen binnen een penetratietest
De inhoud van een penetratietest wordt altijd afgestemd op de omgeving en de informatiebehoefte van uw organisatie. Afhankelijk van de gekozen scope kan onder andere worden gekeken naar webapplicaties, API’s en interfaces, externe infrastructuur, interne netwerken, cloudomgevingen, mobiele applicaties of wifi-netwerken. Daarbij kan worden gekozen voor een black box-, grey box- of white box-benadering. Bij een black box-test is vooraf weinig informatie beschikbaar, waardoor het perspectief van een externe aanvaller wordt nagebootst. Bij een grey box-test is er beperkte kennis of een testaccount beschikbaar. Bij een white box-test wordt juist meer informatie gedeeld, zodat gerichter en diepgaander kan worden getest.
Onze aanpak
De aanpak start met een goede afbakening van de test. Onze partner begeleidt dit proces en stemt samen met uw organisatie af welke systemen of applicaties worden getest, welke risico’s centraal staan en welke randvoorwaarden gelden. Denk aan testmomenten, contactpersonen, toegestane testactiviteiten, omgevingen die buiten scope blijven en afspraken over beschikbaarheid en communicatie.
Vervolgens voert onze partner de penetratietest uit binnen de afgesproken scope en randvoorwaarden. Tijdens de test worden kwetsbaarheden onderzocht vanuit het gekozen perspectief en binnen de vastgestelde grenzen. Waar mogelijk wordt gekeken naar de praktische impact: wat kan een aanvaller daadwerkelijk bereiken, welke gegevens of systemen lopen risico en welke maatregelen ontbreken of werken onvoldoende? Afhankelijk van de gekozen aanpak kan gedurende het traject ook tussentijds inzicht worden gegeven in bevindingen, zodat kritieke risico’s snel kunnen worden opgevolgd.
Na afronding ontvangt u een duidelijke rapportage met bevindingen, risico-inschatting en concrete aanbevelingen vanuit onze partner. Van Oers helpt u vervolgens bij het interpreteren van de uitkomsten en het bepalen van passende vervolgstappen. Zo wordt helder welke kwetsbaarheden direct aandacht vragen, welke verbeteringen op korte termijn nodig zijn en welke maatregelen onderdeel kunnen worden van een bredere verbeterroute voor informatiebeveiliging en IT-volwassenheid.
Meer weten over het laten uitvoeren van een penetratietest?
Wilt u weten of een penetratietest passend is voor uw organisatie? Onze consultants denken graag met u mee over de vraag of een penetratietest aansluit op uw risico’s, ambities en informatiebehoefte. De verdere afstemming, uitvoering en rapportage van de penetratietest worden opgepakt door onze gespecialiseerde partner. Of u nu een specifieke applicatie wilt laten toetsen, inzicht wilt in de weerbaarheid van uw infrastructuur of een penetratietest wilt combineren met een bredere basis IT-scan: wij helpen u om de uitkomsten te vertalen naar concrete vervolgstappen.