Embedded / apparatuur pentest

Internet of Things, embedded apparatuur en SCADA- of OT-apparatuur. Hoe veilig is het? Zitten er achterdeuren en fouten in? Voorkom dat vreemden deze fouten misbruiken en toegang krijgen tot jullie apparaten.

Wat is een pentest?

Bij een pentest gaan ethical hackers op zoek naar kwetsbaarheden en zwakke plekken in de beveiliging van een IT-systeem. Met zo’n pentest heb je als organisatie meteen inzicht in waar het bij jou kan misgaan. Uiteraard hoort bij een pentest ook dat we aanbevelingen doen om de beveiliging te verbeteren. Zo kun je jullie gevoelige informatie beschermen tegen cyberaanvallen.

Lees hier hoe zo’n pentest verloopt in 3 overzichtelijke stappen.

Voorkom dat vreemden toegang krijgen tot jullie apparatuur met een embedded test

Netwerkapparatuur, internet of things (IoT) apparaten, SCADA systemen, PLC’s, OT systemen …Hoe veilig zijn ze? Wij onderzoeken het!

We voeren scans uit, halen firmware van jullie apparaten, en onderzoeken de apparatuur met verschillende tools. Zo komen we erachter hoe de werking is.

Zitten er achterdeuren of fouten in? Dan kunnen we die misbruiken om toegang tot het apparaat te krijgen. Met embedded testen, testen we jullie apparatuur grondig.

Na afloop krijg je een rapportage van alle gevonden kwetsbaarheden en onze aanbevelingen.

Embedded pentest laten doen

Voorkom dat vreemden toegang krijgen tot jullie apparatuur met een embedded test

Netwerkapparatuur, internet of things (IoT) apparaten, SCADA systemen, PLC’s, OT systemen …Hoe veilig zijn ze? Wij onderzoeken het!

We voeren scans uit, halen firmware van jullie apparaten, en onderzoeken de apparatuur met verschillende tools. Zo komen we erachter hoe de werking is.

Zitten er achterdeuren of fouten in? Dan kunnen we die misbruiken om toegang tot het apparaat te krijgen. Met embedded testen, testen we jullie apparatuur grondig.

Na afloop krijg je een rapportage van alle gevonden kwetsbaarheden en onze aanbevelingen.

Embedded pentest laten doen

Mobiele applicaties | Websites | APIs | Thick clients | Custom tech stacks

Hoe testen we jullie embedded apparatuur?

Er zijn verschillende manieren om de embedded apparatuur te testen. Welk scenario past bij jullie?

Blackbox pentest

Bij een blackbox pentest doen we onderzoek naar apparatuur waar niets over bekend is. We hebben dus vooraf geen kennis en we onderzoeken de apparatuur stap voor stap.

Greybox pentest

Wil je een pentest waarbij we enige kennis hebben? Dan is de greybox pentest geschikt. Je geeft ons toegang tot apparatuur als een normale gebruiker. Wij onderzoeken deze apparatuur.

Whitebox pentest

Bij een whitebox pentest krijgen we volledige kennis van jullie, inclusief de source code (de broncode) en eventuele configuraties van de systemen. We onderzoeken apparatuur die jullie zelf hebben ontwikkeld.

Timebox pentest

Je kunt elk van deze testen ook ‘timeboxed’ laten uitvoeren. Bijvoorbeeld als er weinig tijd is. We doen dan een blackbox, greybox of whitebox pentest in een vooraf afgesproken, korte tijd. We proberen zoveel mogelijk kwetsbaarheden te vinden en delen de uitkomsten met je.

Neem contact op zodat we met je kunnen bespreken hoe en welke apparatuur jij wilt laten testen.