Geef de scope aan
Een paar korte vragen, grotendeels met een tik. U vertelt ons wat we mogen testen en bevestigt dat het van u is.
GEAUTORISEERDE PENTEST · CHECK VAN $100
Een aanvalsoppervlak-check van $100: wij voeren de aanval uit op de systemen die u autoriseert, daarna neemt een senior pentester met u door wat we hebben gevonden.
Vier stappen, geen verkoopgesprek. U bakent het af en kiest binnen enkele minuten een tijdstip; de rest doen wij.
Een paar korte vragen, grotendeels met een tik. U vertelt ons wat we mogen testen en bevestigt dat het van u is.
Kies een moment dat u schikt voor de terugkoppeling van 30 minuten. Wij nemen contact op om het vast te leggen.
Voordat er iets draait, controleren we dat u het doelwit beheert en leggen we de scope schriftelijk vast.
Een senior operator voert de check uit en neemt daarna in uw gesprek met u door wat we hebben gevonden.
Geen ruwe scanneruitdraai. Een kort, geprioriteerd rapport plus een mens die het uitlegt, zodat u weet wat u eerst moet oplossen en waarom het uitmaakt.
Volledige controle over het bedrijfsdomein vanaf een enkel gephisht werkstation, binnen twee dagen, zonder betrouwbare detectie.
Vervang unconstrained delegation door constrained delegation of RBCD; voeg tier 0-accounts toe aan Protected Users en markeer ze als gevoelig en niet-delegeerbaar; blokkeer coercion-paden naar domeincontrollers.
Begin met de check. Ga verder als de scope of de papierwinkel daarom vraagt.
Uw externe aanvalsoppervlak en een webapplicatie. Handmatig testwerk, een terugkoppeling door een senior pentester en een geprioriteerd bevindingenrapport.
Start uw checkInterne netwerken, cloud, grotere scope en rapportage die klaar is voor auditors en verzekeraars. Samen met u afgebakend en geoffreerd.
Neem contact opDe check van $100 is een snelle eerste blik, geen volledige penetratietest. Als een auditor of verzekeraar specifieke eisen stelt, laat het ons weten vooraf, dan zeggen wij eerlijk of de check dat dekt of dat u een volledige opdracht nodig heeft.
Geen autorisatie, geen test. Voordat er ook maar een request uitgaat, bevestigt u dat u het doelwit beheert en tekent u voor de scope. Uitgevoerd door een senior offensive-security operator (OSCP, OSEP).
De check van $100 is handmatig testwerk door een senior pentester, gericht op uw aanvalsoppervlak. Het gaat dieper dan een geautomatiseerde scan en is lichter dan een volledige handmatige opdracht. Voor auditwaardige diepgang begint u met een volledige opdracht.
Ja, mits u het autoriseert. We testen alleen doelwitten waarvan u bevestigt dat u ze bezit of beheert, onder schriftelijke autorisatie. Die bevestiging is onderdeel van de intake, en het testen begint pas als die is ondertekend.
Het domein of de webapplicatie die u getest wilt hebben, en de mogelijkheid om aan te tonen dat u die beheert door een token dat wij uitgeven te publiceren, als DNS-record of als bestand op het domein.
Dat hangt van hun eisen af. Laat ons voor aankoop weten wat zij vragen, dan zeggen wij eerlijk of de check van $100 dat dekt of dat u een volledige opdracht nodig heeft.
U krijgt nog steeds de terugkoppeling en een schriftelijk resultaat dat u kunt laten zien. Een schone check is een echte uitkomst, en het waard om te weten.
Als we uw doelwit niet kunnen testen door een scope- of eigendomskwestie die we niet kunnen oplossen, krijgt u het volledige bedrag terug voordat er getest wordt.
Beantwoord een paar korte vragen, een voor een, grotendeels met een tik. Wij bakenen precies af wat we testen en bevestigen dat u daartoe bevoegd bent. Er draait niets tot dat geregeld is.
Daarna kiest u een tijdstip voor de terugkoppeling van 30 minuten en nemen wij contact op om het te bevestigen. We voeren de check eerst uit, dus de vroegste momenten liggen ongeveer drie werkdagen verderop.
Wij gebruiken wat u deelt uitsluitend om de check af te bakenen en uit te voeren. Privacybeleid.