Cybersecurity door de ogen van ethische hackers

Wij schrijven over wat we in onze opdrachten tegenkomen: nieuwe kwetsbaarheden, technieken van aanvallers en wat de Cyberbeveiligingswet vraagt van de organisaties die eronder vallen. Elk artikel steunt op een eigen pentest of op een bron die u zelf kunt controleren.

is een pentest verplicht

Is een pentest verplicht?

10 september 2026

De Cyberbeveiligingswet schrijft geen pentest voor – de zorgplicht vraagt om aantoonbaar werkende maatregelen. Onder DORA en de BIO ligt dat anders. Per regime uitgelegd.

Lees meer

pentesten en de AVG

Pentesten en de AVG

10 september 2026

De AVG is de enige Europese regeling die periodiek testen met zoveel woorden noemt. Welke grondslag u nodig heeft, wat er in de verwerkersovereenkomst hoort, en wat een pentester met echte persoonsgegevens mag.

Lees meer

valt mijn bedrijf onder de Cyberbeveiligingswet

Valt mijn bedrijf onder de Cyberbeveiligingswet?

10 september 2026

Sector, omvang en positie in de keten bepalen het antwoord. De drie vragen op volgorde, wat u moet regelen als het ja is, en waarom de eisen u ook zonder eigen plicht kunnen bereiken.

Lees meer

is ISO 27001 genoeg voor NIS2

Is ISO 27001 genoeg voor NIS2?

24 augustus 2026

Een certificaat dekt een groot deel van de zorgplicht, en geen van de registratie-, meld- en bestuursverplichtingen. Waar de norm en de Cyberbeveiligingswet elkaar raken, en waar u zelf aan de bak moet.

Lees meer

JWT-tokenbeveiliging, algorithm confusion-aanval en best practices voor JSON Web Tokens

JWT-beveiliging: kwetsbaarheden, aanvallen en best practices

4 augustus 2026

Hoe pentesters JSON Web Tokens breken - algorithm confusion, zwakke HMAC-secrets, kid- en jku-injectie, fouten in claimvalidatie - en de verdedigingen die dat tegenhouden.

Lees meer

wat kost een pentest

Wat kost een pentest?

16 juli 2026

De prijs volgt uit de scope, niet uit een prijslijst. Welke factoren het bedrag bepalen, welke bedragen Nederlandse aanbieders publiceren, en waarom een offerte vóórdat de scope helder is een gok is.

Lees meer

Over zwakke plekken hoort u liever van een pentester dan van een aanvaller.

Gratis adviesgesprek aanvragen