Skip to content

PENTEST LATEN UITVOEREN

Een penetratietest of pentest (binnendringingstest) is een toets van een of meer computersystemen op kwetsbaarheden, waarbij deze kwetsbaarheden ook werkelijk gebruikt worden om in deze systemen in te breken. Een penetratietest vindt normaal gesproken om rechtmatige redenen plaats, met toestemming van de eigenaars van de systemen die getest worden, met als doel de systemen juist beter te beveiligen. Indien het niet om rechtmatige redenen plaatsvindt, zonder toestemming van eigenaars van systemen, is er sprake van een inbraak, zelfs als de bedoeling van de persoon die de test uitvoert opbouwend bedoeld is.
De persoon die een penetratietest uitvoert wordt ook wel Ethisch Hacker genoemd.
Een penetratietest kan handmatig plaatsvinden, met gebruik van softwareprogramma’s zoals nmap en telnet, of het kan geautomatiseerd plaatsvinden met softwarepakketten die dit soort complete penetratietests kunnen uitvoeren. Voorbeelden van dit soort pakketten zijn Nessus, OpenVAS, Retina, SecPoint, GFI Languard, Core Impact en SAINT. Er kunnen diverse soorten penetratietests worden onderscheiden, white box pentest, Grey box pentest, of de black box pentest).

Black box pentest
Bij Black box pentesten krijgt de Ethisch Hacker vooraf beperkte informatie om binnen de scope te testen zoals IP-adressen of een URL en moet verder door middel van tools en ‘hacken’ de IT-omgeving kraken. Die techniek gaat uit van een externe hacker die de systemen probeert te kraken zonder voorafgaande kennis te hebben over het bedrijf. De test wordt dan ook vaak gebruikt bij het controleren van de algemene veiligheid van een applicatie, netwerk of omgeving.

Grey box pentest
De grey box pentest kan beschouwd worden als een combinatie van de black box en white box pentesten. De Ethisch Hacker krijgt voorafgaand de test beperkte informatie over het netwerk en achterliggende systemen, en een gebruikersaccount in het systeem of applicatie. Die techniek simuleert een hacker of kwaadwillende insider die al een zekere toegang heeft tot het systeem of de applicatie alvorens hij de aanval start. Grey box pentesting maakt het mogelijk om de systemen te testen vanuit gebruikersperspectief. Deze techniek is bovendien efficiënter dan black box pentesting: de aanvaller kan gerichter kwetsbare plekken in het systeem opsporen en daardoor als bijgevolg ook efficiënter te werk gaan.

White box pentest
Een white box pentest, soms ook crytal box pentest genoemd, is een methode waarbij de Ethisch Hacker volledige toegang krijgt tot het netwerk, en onder meer broncode en architectuurdiagrammen kan inkijken en gevorderde rechten krijgt binnen het netwerk. In deze test wordt het volledige netwerk geëvalueerd op basis van kennis die niet ter beschikking staat van externe hackers. Hierdoor worden white box penetratietests vaak ingezet voor kleinere, doch bedrijfskritische, applicaties.

Op zoek naar een professionele privé detective? Wij zijn werkzaam in o.a. de omgeving Amsterdam, Rotterdam, Den Haag, Utrecht, Eindhoven, Groningen, Tilburg, Almere, Breda, Nijmegen, Apeldoorn, Haarlem, Arnhem, Enschede, Amersfoort, Zaanstad, Haarlemmermeer, Den Bosch, Zwolle, Zoetermeer, Leiden,  Leeuwarden, Maastricht, Dordrecht, Ede, Alphen aan den Rijn, Westland, Alkmaar, Emmen, Delft, Venlo, Deventer, Sittard Geleen, Helmond, Oss, Amstelveen, Hilversum, Súdwest Fryslân, Heerlen, Hoeksche Waard, Nissewaard, Meierijstad, Hengelo, Purmerend, Schiedam, Lelystad, Roosendaal, Leidschendam Voorburg, Gouda, Hoorn, Almelo, Vlaardingen, Velsen, Assen, Capelle aan den IJssel, Bergen op Zoom, Veenendaal, Katwijk, Stichtse Vecht, Zeist, Nieuwegein, Westerkwartier, Lansingerland, Midden Groningen, Hardenberg, Roermond, Barneveld, Gooise Meren, Doetinchem,

Heerhugowaard, Krimpenerwaard, Smallingerland, Vijfheerenlanden, Hoogeveen, Oosterhout, Den Helder, Altena, Terneuzen, Pijnacker Nootdorp, Kampen, Rijswijk, Woerden, De Fryske Marren, West Betuwe, Heerenveen, Houten, Weert, Goeree Overflakkee, Utrechtse Heuvelrug, Barendrecht, Middelburg, Waalwijk, Het Hogeland, Hollands Kroon, Zutphen, Harderwijk, Overbetuwe, Noordoostpolder, Schagen, Lingewaard

Nordhorn, Gronau, Vreden, Bocholt, Rhede, Borke, Xanten, Emmerich, Kleve, Goch, Geldern, Nettetal, Viersen, Heinsberg, Aken.

Luik, Genk, Hasselt, Lommel, Turnhout, Antwerpen, Gent, Brugge.

× WhatsApp