Gedaan met laden. U bevindt zich op: Pentesten Digitale Veiligheid: Ondersteuning

Pentesten

Een penetratietest (pentest) onderzoekt hoe goed een applicatie, systeem of infrastructuur bestand is tegen echte cyberaanvallen. Het Vlaams Centrum voor Digitale Veiligheid zorgt voor een kwalitatief aanbod aan pentesten en ondersteunt Vlaamse en lokale overheden bij het opzetten en interpreteren van deze testen.

Waarvoor dient een pentest?

Bij pentesten voeren beveiligingsspecialisten gecontroleerde en doelgerichte tests uit om kwetsbaarheden op te sporen én te beoordelen of deze in de praktijk kunnen worden misbruikt.

  • Met pentesten gaan we doelgericht op zoek naar kwetsbaarheden.

Wat mag u verwachten van het VCDV?

Het VCDV biedt ondersteuning op 2 niveaus:

  • Vanuit onze regierol beheren en evalueren we de raamcontracten met leveranciers van pentesten, zowel op vlak van methodologie, aanbod en kost.
  • Vanuit onze expertise begeleiden en ondersteunen we partners bij het opzetten van een pentest en het analyseren van de resultaten.

Concreet: hoe zet u een pentest op?

Pentesten worden besteld via de ICT-raamcontracten en zijn dus betalend. Als u interesse hebt, kan u ons contacteren via mail(opent in uw e-mail applicatie). Daarna overlopen we in grote lijnen de volgende stappen:

  • Via een intake-meeting, helpen we met het definiëren van de scope en de SOPs (Standard Operational Procedures). We doen dat op basis van sjablonen, die de industriestandaard volgen en gekend zijn bij de leveranciers.
  • We bepalen ook de parameters voor rapportering, ook basis van een sjabloon.
  • We adviseren bij het aanspreken van meerdere relevante leveranciers.
  • Samen met de IT-leverancier van uw keuze, zet u de pentesten op. Die test duurt 1 á 5 weken.
  • Het VCDV bespreekt samen met u het rapport van de leverancier en maakt een plan van aanpak bij eventuele kwetsbaarheden.

Misschien ook interessant