Vind kwetsbaarheden voordat hackers dat doen
Je wilt niet wachten op een incident om te weten hoe je beveiliging er echt voor staat. CyberCloud voert handmatige pentesten uit door gecertificeerde ethische hackers, met real-time inzicht via ons eigen PentestPortal.io


Pentesten
Wat is een pentest?
Een pentest, of penetratietest, is een gecontroleerde cyberaanval op je eigen systemen. Onze ethische hackers proberen in te breken precies zoals een kwaadwillende hacker dat zou doen. Maar dan veilig, gecontroleerd en met toestemming.
Het doel: kwetsbaarheden blootleggen voordat iemand anders dat doet. Je krijgt concrete aanbevelingen en direct toegang tot alle bevindingen via PentestPortal.io.
Pentest of vulnerability scan?
Een vulnerability scan controleert op bekende patronen. Snel, maar oppervlakkig. Een pentest is handmatig en diepgaand: een ethische hacker zoekt aanvalsroutes die een scanner nooit overweegt. Voor compliance (NIS2, ISO27001, DigiD) is een pentest vrijwel altijd de vereiste aanpak.

Zo werken wij
Zo werken wij
Elke pentest is maatwerk. Geen standaard scripts, geen geautomatiseerde tools als vervanging voor echte expertise. Wat je krijgt:
Lees meer
Waarom Cybercloud?
Meer dan 300 organisaties gingen je voor
Van grote logistieke partijen tot gemeenten en softwarebedrijven. Dit is waarom ze voor CyberCloud kiezen.
Real-time inzicht via PentestPortal.io.
Zodra de pentest start, zie je de bevindingen binnenkomen in het portaal. Kritieke kwetsbaarheden pak je direct aan.
Handmatige aanpak.
Onze pentesters werken creatief en denken als een echte aanvaller. Ze vinden kwetsbaarheden die geautomatiseerde tools missen.
Gecertificeerde aanpak.
CCV Keurmerk, ISO27001 en NIS2 Quality Mark. Onze rapportages zijn audit-proof.
Direct contact, zonder tussenpersoon.
Je spreekt de pentester die jouw systemen test. Geen callcenters, geen accountmanagers.
Wat onze klanten zeggen
Wat we testen
Ondoordringbare systemen: van apps tot wifi
Black box, grey box of white box?
Hoeveel informatie je meegeeft, bepaalt de aanpak. Bij een black box pentest starten we zonder voorkennis, zoals een externe aanvaller. Bij een grey box pentest werken we met het kennisniveau van een gemiddelde gebruiker. Bij een white box pentest krijgen we volledige inzage, zodat we gerichter kunnen zoeken.
Lees meer
Compliance
Pentest voor NIS2, ISO27001, BIO en DigiD
Steeds meer organisaties zijn wettelijk of contractueel verplicht om periodiek een pentest te laten uitvoeren. CyberCloud levert rapportages die direct bruikbaar zijn voor auditors en toezichthouders.
NIS2: erkende maatregel voor digitale weerbaarheid. CyberCloud beschikt over het NIS2 Quality Mark.
ISO27001: onze rapportages sluiten aan op wat ISO-auditors verwachten.
BIO: voor gemeenten en overheidsorganisaties, bruikbaar voor ENSIA-verantwoording.
DigiD: pentesten conform de eisen van Logius.
CyberCloud is CCV-gecertificeerd en ISO27001-gecertificeerd.
Pentest voor NIS2
Erkende maatregel voor digitale weerbaarheid. Met een NIS2 Quality Mark toont jouw organisatie aan dat de cybersecurity op orde is. CyberCloud beschikt al over het NIS2 Quality Mark.
Pentest voor ISO27001
Onze rapportages sluiten aan op wat ISO-auditors verwachten. Daardoor kan je laten zien dat jouw beveiligingseisen voldoet aan de ISO 27001-norm.
Pentesten voor DigID
Pentesten volgens de richtlijnen van Logius en het NCSC en een vast onderdeel van het DigID-assessment.
Kosten
Wat kost een pentest?
Eerlijk antwoord: het hangt af van de scope. Wat we testen, hoe groot het systeem is en welke methode we inzetten bepalen samen de investering.
We bepalen de scope altijd in overleg, zodat je nooit betaalt voor meer dan je nodig hebt. Alle prijzen zijn all-in: rapportage, bespreking en reis- en verblijfkosten zijn inbegrepen. Geen verrassingen achteraf.
Neem contact op voor een vrijblijvend gesprek. We maken een offerte op maat. Dat kost je niets en je zit nergens aan vast.
FAQ
Veelgestelde vragen
Hoe lang duurt een pentest?
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Zijn we verplicht te pentesten voor NIS2 of ISO27001?
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Is een pentest eenmalig?
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Klaar om te weten waar je staat?
Kwetsbaarheden vind je nu, of ze vinden jou later. Neem contact op voor een vrijblijvend adviesgesprek. We kijken samen naar jouw situatie en bepalen de beste aanpak.



