“Een pentest is een geautoriseerde poging om een beveiligingssysteem te omzeilen
of te doorbreken, om zo inzicht te krijgen in de effectiviteit van dat systeem en om verbeterpunten te definiëren.”Het doel van de pentest is om:
1. Inzicht te krijgen in de risico’s en kwetsbaarheden van het onderzochte systeem.
2. De beveiliging te verbeteren – met andere woorden, de risico’s en kwetsbaarheden te bestrijden.
Citaat uit: “Whitepaper Pentesten doe je zo” – NCSC
Voor een aantal opdrachtgevers voer ik periodiek een zogenaamde pentest uit.
Ik maak daarbij gebruik van gangbare methodieken en technieken die aanbevolen worden door:
PTES, OWASP, SANS, Offensive Security en ECCOUNCIL.
Met een pentest wordt invulling gegeven aan:
Critical Security Control #20: Penetration Tests and Red Team Exercises
Geïnteresseerd? Neem contact op via het contactformulier!