Wij gebruiken cookies om het gebruik van de website te analyseren en het gebruiksgemak te verbeteren. Lees meer over cookies.

Terug naar overzicht

Onze aanpak bij Grey box pentesten

22 juli 2026

Persoonlijk, nuchter en inzichtelijk

1. Voorbereiding en scoping

Samen bepalen we de reikwijdte van de pentest en welke informatie je met ons deelt. Dit kan bijvoorbeeld zijn:

  • Standaard gebruikersaccounts
  • Netwerkdiagrammen
  • Beperkte documentatie over systemen
  • IP-ranges of applicatieoverzichten.
2. Reconnaissance en eerste toegang

We beginnen met het verkennen van je systemen vanuit het perspectief van een gebruiker met beperkte rechten. We brengen in kaart:

  • Welke systemen en resources zijn toegankelijk
  • Welke kwetsbaarheden we kunnen vinden
  • Welke privilege escalation mogelijkheden bestaan.
3. Gerichte aanvalspoging

Met de verzamelde informatie voeren we gerichte aanvallen uit:

  • Proberen hogere rechten te verkrijgen
  • Toegang tot gevoelige data te krijgen
  • Laterale beweging door het netwerk
  • Het omzeilen van beveiligingsmaatregelen.
4. Real-time rapportage in ons portaal

Tijdens het hele proces heb je via ons unieke pentestportaal direct inzicht in:

  • De voortgang van de pentest
  • Gevonden kwetsbaarheden, zodra we ze ontdekken
  • De ernst en impact van elke kwetsbaarheid
  • Praktische aanbevelingen voor verbetering.
5. Begrijpelijke eindrapportage en nabespreking

Na afloop ontvang je:

  • Een helder, technisch rapport zonder vakjargon
  • Concrete verbetermaatregelen, geprioriteerd op impact
  • Een persoonlijke nabespreking met de pentester
  • Indien gewenst, ondersteuning bij het doorvoeren van verbeteringen
Onze klanten
ctp-eu
dhl
schipper
oaz
vtm
mxmendix
OHH_logo_rgb_white
hbmmachines
montalogo_wit