10+ jaar offensive testing, met de certificeringen en audit-staat van dienst die EU-toezichthouders verwachten — NIS2, DORA en ISO 27001.
10+ jaar offensive security
PASSI-gekwalificeerde audit-staat van dienst
Rapportage in EN, NL & FR
OSCP · OSWE · OSWP · CRTO
Vertrouwd door CTO's in Nederland en de EU
Huur senior security-experts per uur, per dag of per project, geen langlopende verplichtingen, alleen resultaat.
Gesimuleerde, realistische aanvallen leggen de zwakke plekken bloot die ertoe doen, voordat een aanvaller ze vindt.
Senior handmatig testwerk, niet alleen AI-scanners, verstevigt de controls die geautomatiseerde tools missen.
Geprioriteerde rapportage op directieniveau maakt van bevindingen security die je kunt meten en aan een toezichthouder kunt laten zien.
Precies de stack waar EU-opdrachtgevers om vragen bij het scopen van senior pentest- of red-teamwerk.
Elke dienst is los af te nemen of te bundelen in een NIS2-programma. Vaste prijs, vaste scope, audit-klare oplevering.
01
Internet-facing perimeter — blootgestelde services, gelekte secrets, zwakke randen. OWASP-, OSSTMM- en PTES-methodiek.
02
Assumed-breach-scenario. Privilege escalation, lateral movement, Kerberos-misbruik, BloodHound, ACL-chains, GPO-hardening.
03
IAM, S3, networking, KMS, conditional access, PIM, MFA-bypass, hybrid identity en M365-hardening. CIS-benchmark plus exploitatie.
04
OWASP Top 10 + API Top 10 — handmatig en AI-ondersteund. Authn/Authz, business logic, IDOR's, race conditions, deserialisatie.
05
Handmatige secure-code review, SAST, dependency-analyse (SCA) en secret scanning. Voor SDLC-compliance onder NIS2 artikel 21(2)(e).
06
Meerdere weken, objective-based, van initial access tot data-exfiltratie, de volledige keten. Phishing-pretexts, click-through- en credential-harvest-analyse.
07
Social engineering en on-site testen, tailgating, badge cloning, insider-threat-scenario's. Legt de fysieke risico's bloot die scans nooit zien.
08
CISO-as-a-Service voor strategie en audit-gereedheid, plus SOC- en incident-response-ondersteuning wanneer er iets misgaat.
Elke opdracht levert directie- én technische rapportage in EN, NL of FR, geschreven om met een toezichthouder te kunnen delen.
Testbewijs voor artikel 21 — perimeter, intern, applicatie- en SDLC-controls, gedocumenteerd voor toetsing door de toezichthouder.
Threat-led penetration testing en ICT-risicobewijs voor de weerbaarheidseisen in de financiële sector.
Technisch testwerk dat aansluit op de Annex A-controls en direct in je ISMS-audit trail landt.
Geen pitch, een eerlijk oordeel over scope, methodiek en de juiste manier van werken voor jouw omgeving.
Rapportage in EN, NL & FR · vaste prijs, vaste scope
{{ t.heroLead }}
{{ t.stat1 }} {{ t.stat1sub }}
PASSI{{ t.stat2sub }}
{{ t.stat3 }} EN, NL & FR
OSCP · OSWE · OSWP · CRTO
{{ t.trustClaim }}
{{ t.whyLead }}
{{ t.why1d }}
{{ t.why2d }}
{{ t.why3d }}
{{ t.certLead }}
{{ t.compLead }}
{{ t.nis2d }}
{{ t.dorad }}
{{ t.isod }}