Enumeratie van het externe aanvalsoppervlak, ontdekking van interne hosts, aanvallen op referenties, laterale beweging en segmentatiecontroles — end-to-end infrastructuurdekking.
Elke beoordeling wordt geleid door een OSCP- of CREST-gecertificeerde tester — niet door een scanner met een mens die de uitvoer controleert.
Volledige enumeratie van met internet verbonden services: open poorten, serviceversies, blootgestelde beheerinterfaces en subdomain-aanvalsoppervlak.
Identificeer verouderde serviceversies met bekende CVE's en valideer uitbuitbaarheid onder uw werkelijke patchniveau en configuratie.
Wachtwoordspraying, credential stuffing, Kerberoasting, pass-the-hash en laterale bewegingspaden in kaart gebracht over het interne netwerk.
Verifieer dat netwerkzones geïsoleerd zijn zoals bedoeld — testen of een inbreuk in één segment uw kroonjuwelen in een ander segment kan bereiken.
Een gestructureerd proces dat eindigt met een rapport dat u direct aan uw auditor kunt overhandigen.
Passieve OSINT en actieve scanning om het volledige externe aanvalsoppervlak in kaart te brengen vóór enige exploitatiepogingen.
Poortscan, service-fingerprint, CVE-kruisverwijzing en misconfiguratiemetingen over alle hosts in scope.
Handmatige exploitatie van bevestigde kwetsbaarheden — geen valse positieven van alleen geautomatiseerde scanners.
Laterale beweging, privilege-escalatie, proofs of concept voor gegevensextractie en simulatie van domeinoverheersing.
Echte bevindingstypes uit eerdere opdrachten — titels en doelen geanonimiseerd.
Elk bevestigd probleem gaat direct in het platform op het moment dat het gedocumenteerd is. Uw team houdt de status bij, communiceert rechtstreeks met de tester en exporteert bewijsmateriaal zonder te wachten tot de opdracht is gesloten.

Nog niet zeker? Stel uw vraag aan een engineer via de chat — niet aan een verkoopmedewerker.