ONDERZOEK & PUBLICATIES
Notities van het team
Wat we leren van het breken en verdedigen van systemen, in gewone taal opgeschreven. Geen drempels, geen opsmuk.
Hoe vaak moet u een penetratietest laten uitvoeren?
Minstens eens per 12 maanden en na elke belangrijke wijziging. Wat PCI DSS, SOC 2 en ISO 27001 werkelijk vereisen, en wanneer jaarlijks niet genoeg is.
Hoe kwetsbaar zijn de top 1.000 domeinen voor e-mailspoofing?
We lazen de publieke e-mailauthenticatie-DNS van de 1.000 drukst bezochte domeinen. 41,5% publiceert geen afdwingende DMARC, waardoor mail die hun naam vervalst inboxen kan bereiken.
Red teaming of penetratietest: wat heeft u nodig?
Twee termen, twee verschillende opdrachten. Het echte verschil in doel en scope, en een eerlijke afweging welke uw bedrijf werkelijk nodig heeft.
Zo bereidt u zich voor op uw eerste penetratietest
Een praktische checklist zodat dag een niet verloren gaat: scope, omgeving, toegang, timing en de documenten die klaar moeten liggen.
Vereist SOC 2 een penetratietest?
De standaard noemt er nergens een, maar uw auditor verwacht er wel een. Wat de AICPA-criteria daadwerkelijk zeggen, en wat auditors accepteren.
Heb ik een pentest nodig voor een cyberverzekering?
Dat hangt af van de verzekeraar en uw dekking. Wat aanvraagformulieren echt vragen, en waarom eerlijke antwoorden meer uitmaken dan de test zelf.
Wat kost een penetratietest in 2026?
Werkelijke marktprijzen uit openbare prijsgidsen, wat een offerte echt bepaalt, en waar een check van $100 past. Geen verkooprekensom.
Wat kunnen aanvallers werkelijk zien van uw bedrijf?
Vergeten subdomeinen, diensten die nooit publiek hadden mogen zijn, gelekte wachtwoorden en mailrecords die iedereen kan vervalsen. In gewone taal.
Waarom elke opdracht begint met een handtekening
Autorisatie en scope zijn geen papierwerk. Ze vormen de grens tussen een penetratietest en een misdrijf. Zo trekken wij die grens, elke keer.
Check, scan of volledige pentest?
Drie heel verschillende diensten worden verkocht onder het woord "pentest". Een heldere gids om ze uit elkaar te houden en de juiste te kiezen.
Wat OSCP, OSEP en CRTO werkelijk aantonen
De letterbrij op de pagina van een securityteam, vertaald naar wat elk certificaat echt zegt over het werk dat u krijgt.