Is een pentest verplicht?
10 september 2026
De Cyberbeveiligingswet schrijft geen pentest voor – de zorgplicht vraagt om aantoonbaar werkende maatregelen. Onder DORA en de BIO ligt dat anders. Per regime uitgelegd.
Lees meer
Wij schrijven over wat we in onze opdrachten tegenkomen: nieuwe kwetsbaarheden, technieken van aanvallers en wat de Cyberbeveiligingswet vraagt van de organisaties die eronder vallen. Elk artikel steunt op een eigen pentest of op een bron die u zelf kunt controleren.
10 september 2026
De Cyberbeveiligingswet schrijft geen pentest voor – de zorgplicht vraagt om aantoonbaar werkende maatregelen. Onder DORA en de BIO ligt dat anders. Per regime uitgelegd.
Lees meer
10 september 2026
De AVG is de enige Europese regeling die periodiek testen met zoveel woorden noemt. Welke grondslag u nodig heeft, wat er in de verwerkersovereenkomst hoort, en wat een pentester met echte persoonsgegevens mag.
Lees meer
10 september 2026
Sector, omvang en positie in de keten bepalen het antwoord. De drie vragen op volgorde, wat u moet regelen als het ja is, en waarom de eisen u ook zonder eigen plicht kunnen bereiken.
Lees meer
24 augustus 2026
Een certificaat dekt een groot deel van de zorgplicht, en geen van de registratie-, meld- en bestuursverplichtingen. Waar de norm en de Cyberbeveiligingswet elkaar raken, en waar u zelf aan de bak moet.
Lees meer
4 augustus 2026
Hoe pentesters JSON Web Tokens breken - algorithm confusion, zwakke HMAC-secrets, kid- en jku-injectie, fouten in claimvalidatie - en de verdedigingen die dat tegenhouden.
Lees meer
16 juli 2026
De prijs volgt uit de scope, niet uit een prijslijst. Welke factoren het bedrag bepalen, welke bedragen Nederlandse aanbieders publiceren, en waarom een offerte vóórdat de scope helder is een gok is.
Lees meer