Ga naar hoofdinhoud

Penetratietests die echte exploitketens in kaart brengen, geen ruwe scannerdump.

Black-box-, grey-box- en white-box-tests op webapps, mobiel, API's en cloud. Elke bevinding krijgt een CVSS-score met een proof-of-concept en een gekoppelde oplossing.

Onze penetratietestklanten verhelpen de kwetsbaarheden die een aanvaller als eerste zou bereiken cijfers

Twee recente penetratietestopdrachten. Bevindingen en CVSS-scores onder MNDA; een geanonimiseerd voorbeeldrapport is beschikbaar tijdens een scopinggesprek.

Opdracht Cybersecurity en Compliance

Opdracht Cybersecurity en Compliance,
Penetratietest van web en API

Dcrayon voerde een afgebakende penetratietest uit op onze webapp en API, rangschikte elke bevinding op CVSS en hertestte elke oplossing. Eindelijk wisten we welke kwetsbaarheden een aanvaller daadwerkelijk kon misbruiken.

MNDA

Kosten van de penetratietest besproken tijdens het scopinggesprek

90 days

Kritieke bevindingen bevestigd met bewijs van exploit

Opdracht Penetratietest: OSCP-gecertificeerde tester, afgesproken rules of engagement, OWASP-gebaseerde web- en API-tests, CVSS-gerangschikt rapport, hertest van herstelmaatregelen inbegrepen.

Read Opdracht Cybersecurity en Compliance's Case Study
Mid-market cybersecurity- en compliancemerk

Mid-market cybersecurity- en compliancemerk,
Penetratietest plus netwerkbeoordeling

Eerdere kwetsbaarheidsscans somden alleen CVE's op. Dcrayon koppelde handmatig drie bevindingen met lage ernst tot een volledige accountovername en liet ons vervolgens precies zien hoe we die route konden afsluiten.

MNDA

Bevindingen gerangschikt op CVSS, gedeeld tijdens het scopinggesprek

90 days

Hertest van herstelmaatregelen bevestigt dat elke oplossing standhoudt

Opdracht Penetratietest gecombineerd met een aansluitende beoordeling van de netwerkbeveiliging. Een kwetsbaarheidsbeoordeling bepaalde de scope voordat de handmatige exploitatie begon.

Read Mid-market cybersecurity- en compliancemerk's Case Study

HOE EEN DCRAYON-PENETRATIETEST WERKT

Hoe een Dcrayon-penetratietest verloopt, van scope tot hertest

Hoe een Dcrayon-penetratietest verloopt, van scope tot hertest
Een korte doorloop van een Dcrayon-penetratietestopdracht, van het scopinggesprek en de rules of engagement tot de exploitfase, het CVSS-gescoorde rapport en een gratis hertest.

Technische signalen die we in elke pentest inbouwen

Standaarddekking bij elke Dcrayon-penetratietestopdracht

Elk signaal hieronder is gekoppeld aan een echte control of aanvalsroute in uw stack, handmatig getest en geverifieerd door de hoofdtester op uw account.
  • Auditklare bevindingen

    Auditklare bevindingen

    Elke bevinding wordt geleverd met reproductiestappen, opnames van request en response, een CVSS 3.1-score en een gekoppelde herstelmaatregel, klaar voor uw SOC 2- of ISO 27001-auditor.

  • AI-ondersteunde triage

    AI-ondersteunde triage

    DcrayonAI controleert scanneruitvoer tegen onze handmatige resultaten, markeert vals-positieven en clustert bevindingen op oorzaak, zodat u de categorie oplost en niet elk afzonderlijk geval.

  • Vaste, transparante prijzen

    Vaste, transparante prijzen

    U krijgt vóór aanvang een vaste prijs voor de penetratietest, afgebakend op basis van het aantal assets en de diepgang.

    Geen uurtarief, geen onverwachte posten zodra de test is afgerond.

  • Compliance-gekoppelde dekking

    Compliance-gekoppelde dekking

    Elke test koppelt bevindingen aan de controls waaraan u moet voldoen, PCI DSS, SOC 2, ISO 27001 of HIPAA, zodat het rapport tevens dient als bewijs voor uw volgende audit.

Hoe Dcrayon penetratietests uitvoert

Drie herhaalbare fasen die uw aanvalsoppervlak over meerdere testcycli verharden.

Step 1: Score

Een gratis Dcrayon Score-overzicht van uw aanvalsoppervlak. We onderzoeken de externe en interne blootstelling en overhandigen u vervolgens een gerangschikte lijst met exploiteerbare bevindingen op CVSS-ernst, elk met een duidelijke herstelstap en een proof-of-concept die u kunt reproduceren. Geen vervolgverplichting.

Step 2: Plan

Een schriftelijk testplan met afgesproken scope, rules of engagement en een hertest van elke oplossing zodra u patcht. Een senior offensive-security-engineer voert de beoordeling van begin tot eind uit. Elke opdrachtomschrijving staat op zichzelf, zonder jaarlijkse binding.

Step 3: Hertest

U krijgt elke week een werksessie met de hoofdtester, plus een maandelijkse samenvatting die uw financiële team kan lezen. De bevindingen volgen een duidelijk pad: sluit eerst de kritieke problemen, hertest om te bevestigen dat elk is opgelost en verwerk de controles vervolgens in uw releasepijplijn zodat ze gesloten blijven.

Google Reviews
0
Reviews
Clutch
0
Reviews
Fiverr
0
Reviews

De scope van de penetratietest is gratis. Het bevindingenrapport mag u houden.

Over onze meer dan 60 actieve retainers ligt de mediane 12-maandskosten die we meten voor teams zonder regulier penetratietestprogramma, van het opruimen na een inbreuk tot mislukte audits, in de band van Rs 6L tot Rs 90L. Plan het scopinggesprek om de uwe in te schatten.

Gratis overzicht van de beveiligingspostuur na een kort scopinggesprek

Schriftelijk testplan afgebakend op de assets en diepgang die u kiest

Wederzijdse opzegclausule in elke SoW, geen jaarlijkse binding
OSCP-gecertificeerde tester op uw account, van scoping tot hertest
De scope van de penetratietest is gratis. Het bevindingenrapport mag u houden.

Veelgestelde vragen over Penetratietests

De planning hangt af van de scope en uw change-freeze-vensters. Na het scopinggesprek en getekende rules of engagement plannen we een testvenster dat past bij uw releasekalender.

Beide. Sommige klanten gebruiken ons als hun volledige pentest-partner en complianceteam. Anderen schakelen ons in voor een momentopname of als escalatie voor een intern beveiligingsteam. We bakenen per account af.

De prijs voor penetratietests is vast per opdracht, afgebakend op het aantal assets, de testdiepgang en de hertestbehoeften. Een gerichte kwetsbaarheidsbeoordeling is lager geprijsd dan een test met volledige scope.

Ja. Een gratis overzicht van de beveiligingspostuur wordt bij elk voorstelgesprek geleverd en dekt de belangrijkste blootstellingen op uw externe oppervlak, zonder vervolgverplichting.