Terug naar overzicht
Onze aanpak bij Grey box pentesten
22 juli 2026
Persoonlijk, nuchter en inzichtelijk
1. Voorbereiding en scoping
Samen bepalen we de reikwijdte van de pentest en welke informatie je met ons deelt. Dit kan bijvoorbeeld zijn:
- Standaard gebruikersaccounts
- Netwerkdiagrammen
- Beperkte documentatie over systemen
- IP-ranges of applicatieoverzichten.
2. Reconnaissance en eerste toegang
We beginnen met het verkennen van je systemen vanuit het perspectief van een gebruiker met beperkte rechten. We brengen in kaart:
- Welke systemen en resources zijn toegankelijk
- Welke kwetsbaarheden we kunnen vinden
- Welke privilege escalation mogelijkheden bestaan.
3. Gerichte aanvalspoging
Met de verzamelde informatie voeren we gerichte aanvallen uit:
- Proberen hogere rechten te verkrijgen
- Toegang tot gevoelige data te krijgen
- Laterale beweging door het netwerk
- Het omzeilen van beveiligingsmaatregelen.
4. Real-time rapportage in ons portaal
Tijdens het hele proces heb je via ons unieke pentestportaal direct inzicht in:
- De voortgang van de pentest
- Gevonden kwetsbaarheden, zodra we ze ontdekken
- De ernst en impact van elke kwetsbaarheid
- Praktische aanbevelingen voor verbetering.
5. Begrijpelijke eindrapportage en nabespreking
Na afloop ontvang je:
- Een helder, technisch rapport zonder vakjargon
- Concrete verbetermaatregelen, geprioriteerd op impact
- Een persoonlijke nabespreking met de pentester
- Indien gewenst, ondersteuning bij het doorvoeren van verbeteringen



