Vulnerability testing is een uiterst krachtige en nuttige methode voor het testen van netwerkbeveiliging waarmee potentiële risico’s en kwetsbaarheden kunnen worden opgespoord. Pentesting is geen goedkope procedure, met prijzen die doorgaans variëren van enkele duizenden dollars tot tienduizenden dollars per test, afhankelijk van de geleverde diensten. Het is dus van cruciaal belang je pentesting-partner verstandig te kiezen en waar voor je geld te krijgen. Dit bericht bespreekt enkele belangrijke overwegingen en vragen die je moet stellen bij het kiezen van een pentest bedrijf om er een te vinden die aan je behoeften voldoet. Vertrouwen van het pentest bedrijfIets anders om op te letten is het vertrouwen in de resultaten. Als een bedrijf een test uitvoert en een aantal problemen ontdekt, is het bemoedigend om te zien dat zij zich concentreren op de belangrijkste en niet alleen maar op zoek zijn naar iets om te rapporteren. Je wilt ook geloven in de conclusies van het bedrijf, omdat ze voldoende opgeleid moeten zijn om de onderliggende oorzaken van de problemen die ze ontdekken te begrijpen. Als pentesters bijvoorbeeld ontdekken dat een webapplicatie kwetsbaar is voor een bepaald type aanval, moeten ze kunnen uitleggen waarom deze kwetsbaar is en wat de gevolgen zijn, alsmede wat je kunt doen om dit te verhelpen. Goed onderhandelen met het bedrijfHoewel je en het pentesting-bedrijf het waarschijnlijk eens zullen worden over een bepaald aantal kwesties, is het pentesting-proces verkennend en zijn de geïdentificeerde kwesties mogelijk niet beperkt tot die welke je hebt gekozen om te onderzoeken. je kunt een bepaalde prijs overeenkomen voor pentesting-diensten, maar de uiteindelijke prijs kan anders zijn. je moet zich ervan bewust zijn dat pentesting een verkennend proces is en dat het bijna onmogelijk is om een specifieke hoeveelheid bevindingen te garanderen of dat deze zullen overeenkomen met de problemen die je hebt gekozen om te onderzoeken. Het pentesting bedrijf moet aantonen hoe zij de bevindingen hebben geprioriteerd, zodat je kunt vertrouwen op de waarde die zij leveren.
|