debiNOX

digitaal onderzoeksbureau

IT Veiligheids Onderzoek

Wilt u weten wat de bad guys over u weten? Of wilt u uw veiligheid laten testen door ethisch hackers die een aanvals-simulatie op uw netwerk uitvoeren? Onze gecertificeerde hackers kruipen in de huid van een cybercrimineel en onderzoeken of u bestand bent tegen hackers-aanvallen.

We bieden de volgende veiligheids onderzoeken aan:
 

Debinox Veiligheidscheck

De volgende onderdelen worden gecontroleerd:

- Webapplicatie kwetsbaarheidsonderzoek: uw website en aanverwante applicaties worden volgens de richtlijnen van de OWASP gecontroleerd op de meest voorkomende hackersaanvallen.
- E-mail beveiliging. Bent u bestand tegen phishing, spoofing en CEO-fraude pogingen?
- Gelekte inloggegevens. Zijn uw inloggegevens van online-accounts wel goed afgeschermd?
- GDPR-compliancy; voldoet de beveiliging en verwerking van persoonlijke gegevens aan de Europese privacy wetgeving (de AVG)?

U ontvangt een eindrapport met alle gevonden kwetsbaarheden, risico's en aanbevelingen, begrijpelijk voor uw ICT’er of ICT-afdeling. En we staan natuurlijk klaar om eventuele vragen over onze bevindingen te beantwoorden.
 

Vulnerability Assessment

Dit omvat alle onderdelen van de Debinox Veiligheidscheck (zie hierboven).
Daarbij zit ook:
- Een extra veiligheidsonderzoek op 25 punten volgens de SANS/CWE 25.
- Een kwetsbaarhedenonderzoek van uw servers (webserver, mailserver, DNS, Cloud, enzovoorts)
- Information disclosure. Wat weten kwaadwillenden over u? Dit onderdeel geeft inzage in openbare informatie over uw netwerk en uw 'aanvals-oppervlakte'.
- Een zeer gedetailleerd eindrapport met gevonden kwetsbaarheden, risico's en verbeterpunten, voorzien van aanbevelingen en een volledige risico-analyse.

Neem contact met ons op voor een prijsopgave of meer informatie.
 

Pentesting

De 'penetration test', of kortweg 'pentest', is een simulatie van een cyberaanval op uw volledige netwerk.
Dit is de meest uitgebreide veiligheids-check en zet uw eigen ICT-afdeling weer 'op scherp'.
We kruipen in de huid van de cybercriminelen, waarbij wij uw netwerk aanvallen gedurende een afgesproken periode. Dat doen we op dezelfde werkwijze en met dezelfde tools als cybercriminelen. Met als verschil dat we natuurlijk geen schade aanrichten.
Alle gevonden risico's worden gedetailleerd opgetekend in de eindrapportage die we graag in een presentatie op uw eigen locatie komen toelichten.

Neem contact met ons op om de mogelijkheden door te nemen.