← Alle diensten
Onze diensten

Technische en organisatorische audits

Phishia begeleidt u bij het integraal beoordelen van uw beveiliging met technische en organisatorische audits die elkaar aanvullen: uw kwetsbaarheden in kaart brengen, de volwassenheid van uw werkwijzen meten en een geprioriteerd actieplan opstellen dat de weerbaarheid van uw informatiesysteem blijvend versterkt.

Onze diensten

Wat wij doen

01 / PENTEST

Penetratietests

Uw applicaties en API's getoetst aan de OWASP Top 10: authenticatie en toegangscontrole, SQL/NoSQL-injecties, XSS, SSRF… met concrete oplossingen om de kans op een incident te verkleinen.

OWASPWeb en APINetwerk
02 / CONFIG

Configuratie-audit

Beoordeling van toegangsregels, rechten, kernel en versies en netwerkconfiguratie, met heldere aanbevelingen voor hardening.

03 / NETWERK

Scheiding en dataverkeer

Controle van de scheiding tussen productie, acceptatie, beheer en kantoorautomatisering, en van interne, externe en leverancierstoegang; opschonen van firewallregels en een leesbare kaart van het dataverkeer.

04 / EXPOSURE

Opsporen van blootgestelde secrets

Zoeken naar blootgestelde sleutels en inloggegevens, en een volledige beoordeling van uw technische aanvalsoppervlak.

05 / GOVERNANCE

Organisatorische audit

Governance, verantwoordelijkheden, processen, bewustwording, monitoring, crisis en continuïteit: een eerlijke beoordeling van uw volwassenheid.

06 / RESULTAAT

Een resultaat waar u mee vooruit kunt

Elk onderdeel levert bewijs, duidt de risico's en mondt uit in een geprioriteerd actieplan dat kort van doorlooptijd en meetbaar is.

Penetratietest

Een pentest die impact aantoont, geen lijst met gaten

Wij blijven niet bij het opsporen: wij misbruiken ook echt. Elke kwetsbaarheid wordt gekoppeld aan een concreet compromitteringspad, tot en met rechtenescalatie — zodat u kunt prioriteren wat werkelijk telt.

juiceshop.local:3000HTTP 200 · bereikbaar
24Kwetsbaarheden
82Endpoints
6Zones
Scope
De hele site
Intensiteit
Exploiteren — werkelijke impact, escalatie naar beheerder, met AI
Type
Black box
Voortgang · bereikt niveau
anon ✓— user ✓— admin ✓

13 van de 24 bevestigde kwetsbaarheden misbruikt · 15 kritiek

CompromitteringspadHoog
ToegangspuntDOM-XSS — uitvoering aangetoond op /#/search
DoorbrokenCode uitvoeren in de browser van het slachtoffer
DoorbrokenSessie stelen → accountovername
Bevestigde kwetsbaarheden24 · waarvan 15 kritiek
IDOR /rest/basket/106
SSRF (out-of-band) /profile/image/url
JWT — vervalsbaar token /rest/user/login

Eerst het risico helder, dan beslissen

Een eerste gesprek van 30 minuten volstaat om uw behoefte en uw compliancedeadlines af te bakenen.