Team en Rapportage
Team

voert de activiteiten zoals genoemd in deze offerte uit met haar kernteamleden, externe freelancers, en/of vrijwilligers.
De eerste aanspreekpunt voor deze opdracht zijn:

De werkwijze van onze penetratietest-teams is gemodelleerd die van een "Capture The Flag-team": heeft een geografisch gedistribueerd team; wij gebruiken online infrastructuur (RocketChat, GitLabs, etc.) om ons werk te coördineren. Dit geeft ons de mogelijkheid om verscheidene technische mensen uit de organisatie van de klant uit te nodigen om op vrijwillige basis samen te werken met ons pentestteam. Uiteraard geldt deze uitnodiging ook voor .

betrekt actief bij het project door tussentijds overleg te voeren over de voortgang van de en over het proces. Door deze manier van werken wordt het project een doorlopende leerervaring voor zowel u als voor . heeft ervaren dat een rechtstreeks contact met de klant tijdens het project de kwaliteit en de focus van onze diensten aanzienlijk verbetert.

Rapportage

zal voor de tijdens de aangetroffen kwetsbaarheden onderzoeken en classificeren. Onze bevindingen verwerken we in een (Engelstalig) rapport. De belangrijkste bevindingen worden voorzien van een gedetailleerd advies voor het verbeteren van de onveilige situatie. De minder kritische bevindingen zullen door ons minder gedetailleerd worden behandeld. Voorafgaand aan de oplevering van het rapport krijgt inzage in de conceptversie, zodat er nog ruimte is voor vragen en suggesties. De bevindingen uit het rapport zullen telefonisch en/of per email door en worden besproken.

Een voorbeeld van een pentestrapport vindt u hier:

Een van de kernwaarden van is het "Teach To Fish"-principe - ook bekend als het "Peek over our Shoulder (PooS)"-principe. Wij streven ernaar om onze diensten en rapporten zodanig te structureren dat onze klanten ze mogelijk kunnen benutten voor educatieve of trainingsdoeleinden.