Offensive Security
Jouw beveiliging is zo sterk als de aanvaller die het nog niet heeft gevonden.
Firewalls, policies, certificeringen. Je denkt: we zitten goed. Tot iemand anders dat ook denkt. Onze ethical hackers denken als aanvallers en handelen ernaar. Zodat jij de zwakke plekken kent voordat iemand anders ze vindt.
10 +
Gedreven ethical hackers
22 +
Certificaten (OSCP, OSWE en meer)
65 +
Pentesten uitgevoerd
35 +
Organisaties getest
Wij denken als een aanvaller
Gevoelige klantdata, financiële systemen, bedrijfskritische processen, je hebt ze beveiligd. Maar beveiliging die nooit getest is, is geen beveiliging. Het is een aanname.
SUPERP heeft een dedicated team van ethical hackers dat niets anders doet dan aanvallen. Met de mindset, de gereedschapskist en het geduld van een echte hacker. Ze testen applicaties, netwerken, SAP-omgevingen, mobiele apps en IoT. En ze stoppen pas als ze binnen zijn of zeker weten dat er geen weg in zit.
Wil je ook weten of een onbevoegde jouw kantoor binnen kan lopen, zich als stagiair kan voordoen of via een phishingmail toegang krijgt tot systemen? Ook dat pakken we aan. Technisch én fysiek.
Wat je van ons krijgt?
Dedicated hackers
Geen automatische scans. Mensen met verstand van aanvallen en van jouw omgeving.
Duidelijk testplan
Vooraf heldere afspraken, een geheimhoudingsverklaring en schriftelijke toestemming. Daarna gaan we aan de slag.
Concreet rapport
Na afloop geen vage bevindingen. Een helder rapport met kwetsbaarheden én een concrete actielijst voor jouw IT-team.
Zo werken onze hackers
We beginnen met een technische intake. Wat wil je testen? Welke systemen, welke scope, welke diepgang? Op basis daarvan bouwen we een testplan op maat, white box, grey box of black box, afhankelijk van wat jij wilt weten.
Bij een white box pentest hebben we volledige toegang: systemen, code, accounts. Bij grey box starten we met een standaard gebruikersaccount en proberen zo ver mogelijk door te dringen. Bij black box beginnen we zonder voorkennis, precies zoals een externe aanvaller dat zou doen.
Na afloop presenteren we de bevindingen. Geen rapport van 200 pagina's dat in een la verdwijnt, maar een helder overzicht van wat we gevonden hebben en wat jij ermee doet.
Diensten

Penetratie testen

Phishing

Security testen
Hoe komen we jouw kantoor binnen?
Technologie is niet de enige aanvalsvector. Mensen zijn dat ook. We zetten social engineering in: (spear)phishing, tailgating, baiting. We hebben weleens een hacker als stagiair bij een klant laten solliciteren.
Alles gebeurt in overleg, altijd met jouw toestemming. Maar binnen die kaders gaan we ver, omdat een echte aanvaller dat ook doet.
Onze klanten








Weten hoe waterdicht jouw organisatie is?
Neem contact op met Anjo en plan een vrijblijvend gesprek. We leggen je uit wat we testen, hoe we dat doen en wat je ervan leert.

Anjo Wolven
Business Development
