[ DIENSTEN ]
Wat V.O.S. kan betekenen
Van zakelijke pentests tot hulp voor thuis — kies hieronder wie je bent. Geen voorkennis nodig, elke dienst is in gewone taal uitgelegd.
// diensten voor beginnende startups tot mkb bedrijven
Denk als een aanvaller om te ontdekken waar uw kwetsbaarheden écht zitten.
Webapplicatie pentest
Een gerichte aanval op uw website of webapplicatie, zoals een hacker dat zou doen.
- ✓OWASP-gebaseerde aanpak
- ✓Proof of concept per bevinding
- ✓Management- én technisch rapport
- ✓Hercontrole mogelijk
Ik onderzoek uw webapplicatie stap voor stap: van intake en reconnaissance, via geautomatiseerde scans en handmatige kwetsbaarhedenanalyse, tot het daadwerkelijk uitvoeren van aanvallen en verdere exploitatie. Elke bevinding krijgt een proof of concept en concreet remediationadvies, en na het oplossen van de problemen is een hertest mogelijk.
Netwerk pentest
Test uw netwerk zoals een aanvaller dat zou doen — van buiten én van binnen.
- ✓Externe én interne test
- ✓Kwetsbaarhedenanalyse
- ✓Segmentatie- en toegangscontrole
- ✓Concreet rapport met risico's
Extern test ik wat een aanvaller vanaf het internet zou kunnen bereiken: van portscans en kwetsbaarhedenonderzoek tot exploitatie en pivoting. Intern kijk ik wat er gebeurt als iemand al binnen is — denk aan laterale beweging, rechtenescalatie en de werking van uw Active Directory en segmentatie.
API security assessment
Controleer of de digitale koppelingen achter uw software veilig zijn.
- ✓Authenticatie & autorisatie
- ✓IDOR/BOLA-testen
- ✓Rate limiting & datalekken
- ✓Los of gecombineerd met pentest
Ik analyseer de documentatie en endpoints van uw API's en test onder andere authenticatie, autorisatie, inputvalidatie en toegangsproblemen zoals IDOR en BOLA. Ook rate limiting, blootstelling van gevoelige data en de onderliggende bedrijfslogica worden meegenomen. Deze dienst is goed te combineren met een webapplicatie pentest.
Weten waar u staat, en weten wat u als eerste moet oplossen.
Security quickscan
Een laagdrempelige, onafhankelijke beoordeling van uw huidige securityniveau.
- ✓Twaalf aandachtsgebieden
- ✓Onafhankelijk, geen productverkoop
- ✓Overzichtelijk rapport
- ✓Basis voor een roadmap
Ik breng in kaart hoe het staat met onder meer identity & access, MFA, wachtwoordbeleid, endpoints, netwerk, back-ups, updates, logging, incident response, leveranciers, awareness en uw cloudconfiguratie. Het resultaat is een helder beeld van uw security health, zonder productverkoop.
Security roadmap
Een concreet, geprioriteerd actieplan in plaats van een vrijblijvend adviesgesprek.
- ✓Gebaseerd op de assessment
- ✓Prioriteiten in plaats van losse tips
- ✓Stap voor stap uit te voeren
- ✓Meetbare vooruitgang
Op basis van een assessment zet ik de belangrijkste verbeterpunten op volgorde van prioriteit. Zo krijgt u geen losse lijst met tips, maar een concreet actieplan waarmee u direct aan de slag kunt.
NIS2 voorbereiding
Bereid uw organisatie voor op de eisen vanuit de NIS2-richtlijn.
- ✓Gap-analyse t.o.v. NIS2
- ✓Praktisch stappenplan
- ✓Begeleiding bij implementatie
- ✓Security-advies, geen juridisch advies
Via intake, een current-state assessment en gap-analyse breng ik in kaart waar u staat ten opzichte van de NIS2-eisen. Daarna bepalen we samen de prioriteiten, stellen we een roadmap op en begeleid ik desgewenst de implementatie — als security-adviseur, niet als juridisch adviseur.
De meeste incidenten beginnen bij een mens, niet bij techniek.
Security awareness training
Een interactieve sessie van 60-90 minuten voor uw team.
- ✓60-90 minuten, interactief
- ✓Voor teams van elke omvang
- ✓Praktijkgerichte onderwerpen
- ✓Direct toepasbare tips
In begrijpelijke taal behandel ik onderwerpen als phishing, wachtwoorden, MFA, social engineering, veilig omgaan met bestanden en USB-apparaten, en hoe medewerkers incidenten herkennen — inclusief wat ze moeten doen als het toch misgaat.
Social engineering workshop
Ervaar hoe eenvoudig vertrouwen misbruikt kan worden.
- ✓Realistisch scenario
- ✓Inzicht in pretexting
- ✓Herkenbare situaties
- ✓Praktische bescherming
In een realistisch scenario gaat uw team op zoek naar informatie om zich voor te doen als iemand anders. Daarna bespreken we welke informatie publiek beschikbaar bleek, waarom dat waardevol is voor een aanvaller, hoe pretexting werkt en hoe u zich hiertegen kunt beschermen.
Workshop voor medewerkers
Kies uit verschillende modules, toegespitst op uw team.
- ✓Modulair op te bouwen
- ✓Actuele onderwerpen zoals AI
- ✓Op maat per afdeling
- ✓Vergroot securitybewustzijn
Deze workshop is modulair opgebouwd rond thema's als social engineering, passwords & MFA, veilig werken, het herkennen van incidenten, OSINT en informatie-blootstelling, en actuele onderwerpen zoals AI-security awareness.