Een echt rapport, geanonimiseerd. Zodat u weet wat u aan uw auditor levert.
Dit zijn de managementsamenvatting, de structuur van bevindingen en het bewijsformaat die u van een SecureBlock-opdracht krijgt — bedrijfsgegevens zijn vervangen door een fictieve ‘Acme’-scope.
Acme Corp — beoordeling webapplicatie & API
SecureBlock voerde tussen 17 en 28 augustus 2026 een handmatige penetratietest uit op de webapplicatie en API van Acme. De tests volgden de OWASP WSTG- en PTES-methodologie, uitgevoerd door een OSCP + OSWE-gecertificeerde lead tester, waarbij een tweede reviewer alle bevindingen valideerde.
Er zijn vijftien bevindingen vastgesteld: één kritiek, drie hoog, vijf gemiddeld, vier laag en twee informatief. De kritieke bevinding — niet-geauthenticeerde export van data van andere tenants — is gemeld binnen hetzelfde werkuur waarin die werd gevonden en nog tijdens de testperiode verholpen. De algehele beveiligingspositie is gemiddeld; het autorisatiemodel vraagt om een systematische review, maar de codebase toont tekenen van een volwassen, veilige ontwikkelpraktijk.
Bekijk hoe uw rapport eruit zal zien.
Dezelfde structuur, uw scope, uw bevindingen.
