Standaarden en best practices voor pentesting

Standaarden en best practices voor pentesting

Bij Secura streven wij ernaar om veiligheid tastbaarder, begrijpelijker en meetbaarder te maken. Daarom maken wij zoveel mogelijk gebruik van internationale normen en standaarden.

OWASP Top 10 logo


Zo weet u en kunt u vergelijken welk beveiligingsniveau een systeem heeft, en krijgt u zekerheid over de diepgang en breedte van het testen. Secura werkt samen met meerdere organisaties zoals OWASP en Cyberveilig Nederland om de adoptie van dergelijke standaarden en frameworks naar een hoger niveau te brengen.

Cyberveilig nederland logo vector

Secura volgt voor haar assessments een gefaseerde aanpak en hanteert richtlijnen en standaarden die binnen uw branche gangbaar zijn voor het uitvoeren van (applicatie-, infrastructuur- of andere) assessments. Deze zijn afhankelijk van het doel, de te beoordelen omgeving (architectuur, platform, applicatie, etc.), sector eisen of regelgeving per land.

Voorbeelden van standaarden die wij gebruiken:

  • Application Security Validation Standard (ASVS) voor (web)applicaties;
  • Relevante OWASP publicaties zoals de Top 10 en de ASVS, ondersteund door de OWASP Application Security Testing Guide;
  • SANS-top 25: de meest voorkomende en gevaarlijkste fouten bij het maken van software;
  • CIS-basisrichtlijnen voor infrastructuur- en configuratiebeoordelingen;
  • Relevante NIST-richtlijnen over bijvoorbeeld wachtwoord- en sleutelbeheer;
  • NCSC ICT-beveiligingsrichtlijnen voor webapplicaties en de ICT-beveiligingsrichtlijnen voor Transport Layer Security (TLS);
  • Baseline Informatiebeveiliging Overheid (BIO);
  • De OWASP Testgids versie 3 en 4 met het OWASP Web Service Security Cheat Sheet, indien relevant;
  • M-ASVS voor mobiele applicaties (Mobile ASVS);
  • Logius standaarden voor DigiD assessments;
  • STRIDE methodologie in Threat Modeling;
  • OWASP Mobile Top 10;
  • Actuele informatie van (software)leveranciers zoals Google, Apple, Amazon, Microsoft, et cetera.

Ik wil graag meer weten over de Pentest Diensten van Secura

USP

Over Secura

Secura is een toonaangevend bedrijf op het gebied van cyberbeveiliging. Onze klanten variëren van overheid en zorg tot financiën en industrie. Secura biedt technische diensten aan, zoals vulnerability assessments, penetratietesten en Red Teaming. We bieden ook certificering voor IoT en industriële omgevingen, evenals audits, forensische diensten en awarenesstrainingen.

Ons doel is om uw cyberweerbaarheid te vergroten. Wij zijn een Bureau Veritas-bedrijf. Bureau Veritas (BV) is een beursgenoteerde onderneming die gespecialiseerd is in testen, inspecteren en certificeren. BV is opgericht in 1828, heeft ruim 80.000 medewerkers en is actief in 140 landen. Secura is de hoeksteen van de cyberbeveiligingsstrategie van Bureau Veritas.