← Alle diensten
Onze diensten

Technische en organisatorische audits

Phishia begeleidt u bij het integraal beoordelen van uw beveiliging met technische en organisatorische audits die elkaar aanvullen: uw kwetsbaarheden in kaart brengen, de volwassenheid van uw werkwijzen meten en een geprioriteerd actieplan opstellen dat de weerbaarheid van uw informatiesysteem blijvend versterkt.

Onze diensten

Wat wij doen

01 / PENTEST

Penetratietests

Uw applicaties en API's getoetst aan de OWASP Top 10: authenticatie en toegangscontrole, SQL/NoSQL-injecties, XSS, SSRF… met concrete oplossingen om de kans op een incident te verkleinen.

OWASPWeb en APINetwerk
02 / CONFIG

Configuratie-audit

Beoordeling van toegangsregels, rechten, kernel en versies en netwerkconfiguratie, met heldere aanbevelingen voor hardening.

03 / NETWERK

Scheiding en dataverkeer

Controle van de scheiding tussen productie, acceptatie, beheer en kantoorautomatisering, en van interne, externe en leverancierstoegang; opschonen van firewallregels en een leesbare kaart van het dataverkeer.

04 / EXPOSURE

Opsporen van blootgestelde secrets

Zoeken naar blootgestelde sleutels en inloggegevens, en een volledige beoordeling van uw technische aanvalsoppervlak.

05 / GOVERNANCE

Organisatorische audit

Governance, verantwoordelijkheden, processen, bewustwording, monitoring, crisis en continuïteit: een eerlijke beoordeling van uw volwassenheid.

06 / RESULTAAT

Een resultaat waar u mee vooruit kunt

Elk onderdeel levert bewijs, duidt de risico's en mondt uit in een geprioriteerd actieplan dat kort van doorlooptijd en meetbaar is.

Penetratietest

Een pentest die impact aantoont, geen lijst met gaten

Wij blijven niet bij het opsporen: wij misbruiken ook echt. Elke kwetsbaarheid wordt gekoppeld aan een concreet compromitteringspad, tot en met rechtenescalatie — zodat u kunt prioriteren wat werkelijk telt.

crm.acme-corp.io:443HTTPS 200 · joignable
19Kwetsbaarheden
71Endpoints
5Zones
Scope
De hele site
Intensiteit
Exploiter — impact réel, escalade admin, RCE
Type
Grey box
Voortgang · bereikt niveau
anon ✓— user ✓— admin ✓

11 failles exploitées sur 19 confirmées · 9 critiques

CompromitteringspadKritiek
ToegangspuntInjection SQL aveugle — prouvée sur /api/clients?search=
DoorbrokenExtraire les identifiants → connexion administrateur
DoorbrokenTéléverser un webshell → exécution de code sur le serveur
Bevestigde kwetsbaarheden19 · dont 9 critiques
Exposition de secrets (.env) /.env
SSTI — injection de gabarit /reports/render
CORS permissif /api/v1/*

Eerst het risico helder, dan beslissen

Een eerste gesprek van 30 minuten volstaat om uw behoefte en uw compliancedeadlines af te bakenen.