Beveiliging · audit
Gevoelige gaten in beveiligingssystemen
Opsporen en dichten van zwakke plekken in webtoegang, headers, sessies en blootgestelde endpoints — vóór misbruik.
Intake: wat staat er online, wie heeft toegang, en waar zit de gevoelige data. Geen checklist om de checklist — eerst begrijpen wat er écht risico loopt.
Daarna gerichte checks: authenticatie en sessies, security headers, open directories, verouderde dependencies, en blootgestelde admin- of debug-endpoints.
Einde: een helder rapport met prioriteit en een hotfix-pad. Dit zijn basis penetration checks en hardening — geen formele ISO-audit, en dat zeg ik eerlijk.