-
Trainingen
- Populaire Trainingen
- Veiligheid & Vitaliteit
- Leidinggeven & Leiderschap
- Sales & Klantgerichtheid
- Weerbaarheid & Agressie
- Communicatie
- ICT
- Ondernemingsraad
- Human Resource
- Samenwerken & Projectmanagement
- Workshops
- Analyses
Maandag t/m vrijdag bereikbaar 085 - 043 00 90
Tijdens een penetratietest wordt een IT omgeving of webapplicatie in opdracht van een organisatie getest op kwetsbaarheden, waarbij de pentester (cybercrime specialist) deze kwetsbaarheden ook daadwerkelijk gebruikt om binnen te dringen. De bevindingen verwerkt hij in een rapport dat als aanbeveling kan worden gebruikt voor het beter beveiligen van de organisatie en kwetsbare data.
Een pentest kan worden uitgevoerd op een webapplicatie, intern netwerk of kantoornetwerk of op je gehele ICT-infrastructuur. Daarnaast kan een pentest of penetratietest als white box (de hacker krijgt van tevoren alle informatie over het systeem), black box (de hacker krijgt geen enkele informatie over het systeem) of grey box (de hacker krijgt beperkte informatie over het te testen systeem) pentest worden uitgevoerd.

Onze ethische hacker begint met het in kaart brengen van je systemen en het zogeheten aanvalsoppervlak. Vervolgens ligt de focus op onderdelen die er interessant of kansrijk uitzien, en probeert hierin binnen te dringen. Hiervoor wordt gebruik gemaakt van een combinatie van reeds bekende kwetsbaarheden en kwetsbaarheden die ter plekke ontdekt worden en van bewezen tools gecombineerd met zelfgebouwde oplossingen. Lukt dit, dan wordt er gekeken welke gevoelige informatie en toegang aanwezig is, en proberen verder binnen te dringen. Lukt dit niet, dan richten ze zich op het volgende systeem dat er interessant uitziet.
Wil je er achter komen wat bij jou of jouw organisatie past? Wij geven graag persoonlijk advies!
Het resultaat van een pentest bespreken we altijd in een persoonlijk gesprek. De ethische hacker maakt een zeer uitgebreid security rapport en overhandigt dit aan de klant. Tijdens het gesprek komen alle mogelijke kwetsbare punten aan de orde en worden indien nodig vervolgstappen besproken waarmee je je organisatie beter kunt beveiligen. Wanneer de hacker belangrijke kwetsbaarheden vindt tijdens de test zal hij uiteraard niet wachten op de rapportbespreking om deze te communiceren.
Bij BTR Trainingen staan de deelnemers centraal. Jullie leerdoelen en -behoeftes zijn de basis van iedere training die wij verzorgen. We starten met een persoonlijke intake om meer informatie te verzamelen over de precieze leervraag. Op basis daarvan kiezen we één van onze ervaren trainers die expert is op het gebied van het laten uitvoeren van een pentest. Vervolgens vindt er een kennismaking plaats tussen de trainer en de deelnemer om de inhoud van de training te bepalen. Daarnaast vinden we het heel belangrijk dat er een klik is tussen de trainer en de deelnemers. Alleen dan kun je het maximale in jezelf naar boven halen. Op basis van het kennismakingsgesprek schrijven wij een adviesvoorstel en gaan we data kiezen waarop de training plaats kan vinden. In hetzelfde adviesvoorstel maak je ook kennis met onze praktisch ingestelde trainers.

De kosten van het laten uitvoeren van een pentest hangen volledig af van de vraag van de deelnemer. Omdat de duur en de inhoud worden aangepast aan de organisatie en de wensen van de deelnemer kunnen de kosten verschillen. We schetsen daarom een kostenplaatje tijdens het adviesvoorstel, dat we vrijblijvend toesturen nadat jij en de trainer een kennismakingsgesprek hebben gehad. Wil je daar nou meer over weten? We staan je graag telefonisch te woord om onze werkwijze verder toe te lichten.
94750
Jaarlijkse deelnemers
341
Professionele trainers
9.9
Score op Springest
Een pentest is een test waarbij ethical hackers systemen onderzoeken op kwetsbaarheden. De ethical hackers proberen op verschillende manieren zwakke plekken in systemen aan het licht te brengen. Door een combinatie van geautomatiseerde tools en creativiteit trachten de ethical hackers ongeautoriseerd toegang te krijgen tot informatie en systemen. Een pentest vindt altijd plaats in opdracht en met toestemming van de eigenaren van de systemen die getest worden. Als er geen vrijwaringsverklaring is, spreken we namelijk van computervredebreuk. Nadat een pentest is uitgevoerd, worden de bevindingen door middel van een rapportage met de opdrachtgever gedeeld.
Een pentest bestaat uit verschillende onderdelen. Er wordt gestart met een intakegesprek met de opdrachtgever. Tijdens dit intakegesprek bepalen wij samen met de opdrachtgever het onderzoeksgebied van de pentest en adviseren wij over de wijze waarop wij voor jouw organisatie de meest waardevolle pentest kunnen uitvoeren. Het is belangrijk dat helder op papier komt te staan wat het doel is van de pentest en wat het exacte onderzoeksgebied is. Van de opdrachtgever zal informatie benodigd zijn om de werkzaamheden van de pentest goed in te kunnen schatten. Op basis van het intakegesprek zal een offerte opgesteld worden voor de opdrachtgever.
Je wilt natuurlijk zeker weten dat een ethisch hacker geen misbruik maakt van jouw gevoelige informatie. Daarom is het belangrijk om pentesten alleen uit te laten voeren door erkende en integere securitybedrijven. Door ons brede netwerk en landelijke dekking kunnen wij verzekeren dat wij over de juiste mensen beschikken die geschikt zijn voor het laten uitvoeren van een pentest. Maar kijk vooral ook zelf of het securitybedrijf wel gecertificeerd is op het gebied van informatiebeveiliging. Ook is het goed om na te gaan of het bedrijf is aangesloten bij de branchevereniging. Dat is Cyberveilig Nederland. Daarnaast is er sinds 1 april 2021 een landelijk keurmerk voor het laten uitvoeren van pentesten. Zorg altijd dat de IT-leveranciers op de hoogte zijn van de test. Op die manier voorkom je bijvoorbeeld dat je webhoster je site blokkeert vanwege verdachte activiteit.
Ben je nieuwsgierig geworden na het lezen van bovenstaande informatie, maar ben je op zoek naar meer informatie? Wij komen graag met je in contact. Je kan ons bereiken op 085-0430090 of een
e-mail sturen naarinfo@btrtrainingen.nl. Een andere manier om met ons in contact te komen is door het invullen van het offerteformulier. Je krijgt nog dezelfde dag een reactie op je aanvraag. Onze adviseurs staan je graag te woord en zoeken altijd naar een passende maatwerkoplossing voor jou en de organisatie.
Naast deze training bieden wij nog 250 verschillende maatwerktrainingen aan op het gebied van onder andere communicatie, leidinggeven en digitale vaardigheden. Ben jij nou benieuwd welke training het beste past bij jouw persoonlijke vraagstuk? Onze professionele adviseurs staan je graag te woord. Andere trainingen die naast het laten uitvoeren van een pentest voor jou en jouw organisatie interessant kunnen zijn:
We streven iedere dag weer naar het hoogst haalbare. En daar zijn we trots op.
Dat maakt dat we in de afgelopen jaren interessante trainingen hebben verzorgd
voor uiteenlopende organisaties door het hele land. Altijd maatwerk, met voor
iedere vraag weer een passende oplossing.