[ VIGILANT ]—[ OFFENSIVE ]—[ SECURITY ]
Vind kwetsbaarheden
voordat anderen dat doen.
Pentesting, red teaming en security assessments voor organisaties die hun digitale weerbaarheid serieus nemen — voordat het getest wordt door iemand met slechtere bedoelingen.
Wat doet V.O.S.?
V.O.S. bied diensten aan uit een breed arsenaal. Van webapp en netwerk pentesten, tot home-security. Voor zakelijk geïntereseerde bied ik mijn vaardigheden om uw systeem te testen, maar ook mijn professionele mening en advies.
Als u voor uzelf of iemand om u heen opzoek bent naar een security-agent dan staat V.O.S. paraat. Ik kijk en denk graag mee naar uw unieke vraagstuk. Zonder al te veel jargon en mooie praatjes, zorgen we ervoor dat uw probleem of vraagstuk aangepakt wordt!
Waarom V.O.S.?
V.O.S. heb ik opgericht om mijn kennen en kunnen te gebruiken om mensen en organisaties te helpen.
Naar mijn mening moet cyber beveiliging & privacy toegankelijk zijn voor iedereen. Van grote bedrijven waar een hack kan lijden tot faillissement, tot de persoon die zijn gegevens is verloren aan een phishing aanval.
Ik geloof sterk in eerlijkheid en gerechtigheid. Binnen mijn vakgebied worden die 2 principes vaak met elkaar verwoven. Daarom maak ik graag een impact met mijn vaardigheden.
Wat houd vigilant offensive security in?
Vigilant offensive security draait om alert zijn, aanvallend denken en mens en organisatie beschermen.
Een cybercrimineel wacht niet op een uitnodiging. Daarom is belangrijk om je systemen, applicaties of apparaten optijd te onderzoeken. In plaats van afwachten, ga ik proactief te werk om jouw systeem (of andere case) aan te vallen.
[ ]
- V.O.S.
[ WERKWIJZE ]
Hoe ik te werk ga
Intake
We bespreken uw situatie, wensen en doel. Zo ontstaat een duidelijk beeld van wat onderzocht of opgelost moet worden.
Scope & Planning
Er worden heldere afspraken gemaakt over de werkzaamheden, planning en verwachtingen. Zo weten beide partijen precies waar ze aan toe zijn.
Uitvoering
Ik onderzoek uw systemen vanuit een aanvallend perspectief en ga op zoek naar kwetsbaarheden of verbeterpunten. Alles gebeurt gecontroleerd en binnen de afgesproken scope.
Rapportage & Opvolging
U ontvangt een overzichtelijke rapportage met bevindingen, risico's en praktische oplossingen. Indien gewenst bespreken we de resultaten samen.
[ AANVALSOPPERVLAK ]
Waar kijkt V.O.S. naar?
Een aanvaller kijkt niet naar één systeem. Hij zoekt naar ieder mogelijk toegangspunt. Daarom onderzoek ik verschillende onderdelen van uw digitale omgeving — van applicaties en infrastructuur tot de menselijke factor.
Applications
Webapps · API's · Authenticatie
Webapplicaties, API's en authenticatiemechanismen vormen vaak een direct toegangspunt tot een organisatie.
Infrastructure
Netwerken · Systemen · Exposed Services
Een kwetsbare server, verkeerd geconfigureerde service of blootgesteld systeem kan voldoende zijn om toegang te krijgen.
Human Factor
Phishing · Social Engineering · Awareness
Mensen zijn vaak onderdeel van het aanvalsvlak. Realistische simulaties maken zichtbaar hoe weerbaar een organisatie daadwerkelijk is.
[ Een aanvalsvlak dat niet getest wordt, blijft een onbekend risico. ]
Bekijk alle diensten →Tools & Methodieken
[ -FRAMEWORKS- ]
- OWASP Top 10 / OWASP Testing Guide — basis voor webapplicatie-onderzoek.
- MITRE ATT&CK — structurering van aanvalstechnieken en -scenario's.
- PTES — leidraad voor een consistente, herhaalbare pentest-aanpak.
[ -TOOLING- ]
- Burp Suite — webapplicatie- en API-onderzoek.
- Nmap / Nessus — netwerk- en kwetsbaarhedenscans.
- Metasploit — gecontroleerde exploitatie binnen scope.
Tooling is een hulpmiddel — geen doel op zich. De meeste bevindingen komen voort uit handmatig onderzoek en aanvallend redeneren, aangevuld met geautomatiseerde scans waar dat waarde toevoegt.
[ VEELGESTELDE VRAGEN ]
Nog vragen?
Ja — mits uitgevoerd binnen een vooraf afgesproken scope en met schriftelijke toestemming van de opdrachtgever. Voorafgaand aan elk onderzoek leggen we dit samen vast.
Dat hangt af van de omvang en complexiteit van uw systeem of applicatie. Na een korte intake ontvangt u een concrete, vrijblijvende inschatting.
Ja. Alle onderzoeken en rapportages worden vertrouwelijk behandeld, desgewenst vastgelegd in een NDA voorafgaand aan de werkzaamheden.
Nee. De rapportage is opgesteld met heldere, praktische toelichting — zonder onnodig jargon — zodat ook niet-technische opdrachtgevers de bevindingen en adviezen goed kunnen volgen.
Zeker. Denk aan het beveiligen van uw thuisnetwerk, apparaten, of hulp na bijvoorbeeld een phishingpoging.
Benieuwd naar de mogelijkheden?
Zakelijk of particulier — ik denk graag met u mee over de beste aanpak voor uw situatie.
Vrijblijvend contact opnemen