Ontdek kwetsbaarheden in jouw cloudomgeving voordat aanvallers dat doen.

Cloud Pentest laten uitvoeren?

Ethisch hacken door gecertificeerde experts
Ruim 10 jaar pentestervaring
Expertise in Microsoft, AWS en Google Cloud
Scope binnen één gesprek bepaald
Trusted by
OneXillium - logo-officegrip-300
OneXillium - logo-edge-300
OneXillium - logo-sprague-europe-300
OneXillium - logo-amari-holdings-bv-300
OneXillium - logo-alert-group-300
OneXillium - logo-vanraam-300
OneXillium - logo-vb-airsuspension
OneXillium - logo-tck-sports-300
Certificeringen
OneXillium - iso-ccv-certificeringen

Vraag een Cloud pentest aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Naam*

Met dit formulier vraag je alleen een gesprek aan.

Bescherm bedrijfskritische data in de cloud.

Waarom is een Cloud Pentest belangrijk?

Risicobeoordeling
Ontdek kwetsbaarheden in cloudconfiguraties, identiteiten en toegangsrechten.
Databescherming
Voorkom ongeautoriseerde toegang tot gevoelige data en cloudresources.
Continue verbetering
Ontvang concrete verbeteradviezen en prioriteiten

Van intake tot verbetering in 5 stappen

Onze bewezen werkwijze

Scope bepalen
->

Uitvoering pentest
->

Rapportage
->

Adviesgesprek
->

Optionele hertest
op verbeterpunten

Duidelijke inzichten en concrete vervolgstappen

Wat ontvang je na de test
Executive summary
Voor management en bestuur
Technische bevindingen
Kwetsbaarheden met risico-inschatting
Prioriteitenlijst
Wat eerst oplossen?
Adviesgesprek
Bespreking met onze ethisch hacker
OneXillium - onexillium-26-min-1-11zon
OneXillium - Voorbeeld-7

Veelgestelde vragen over
Cloud Pentesten

Onze specialisten hebben een aantal veelgestelde vragen voor je verzameld. Staat jouw vraag hier niet tussen? Neem dan contact met ons op.

Cloud Pentest

Binnen één werkdag nemen wij contact met je op voor een vrijblijvend scopegesprek. Samen bepalen we welke cloudomgevingen, subscriptions, accounts, workloads en cloudservices onderzocht moeten worden

Cloudomgevingen veranderen voortdurend. Nieuwe gebruikers, cloudservices, opslaglocaties en toegangsrechten worden regelmatig toegevoegd. Hierdoor kunnen ongemerkt risico’s ontstaan zoals te ruime rechten, publiek toegankelijke opslag of onveilige configuraties.

Een cloud pentest helpt deze risico’s vroegtijdig te identificeren voordat aanvallers er misbruik van maken.

Een cloud pentest:

  • Brengt kwetsbaarheden aan het licht voordat aanvallers dat doen.
  • Controleert cloudconfiguraties en toegangsrechten.
  • Identificeert aanvalspaden binnen de cloudomgeving.
  • Beschermt gevoelige data tegen ongeautoriseerde toegang.
  • Levert concrete aanbevelingen voor verbetering.

Zo krijg je inzicht in de werkelijke weerbaarheid van jouw cloudomgeving.

Wij testen onder andere:

  • Microsoft Azure
  • Microsoft 365
  • Amazon Web Services (AWS)
  • Google Cloud Platform (GCP)
  • Hybride cloudomgevingen
  • Multi-cloud omgevingen
  • Kubernetes clusters
  • Containerplatformen
  • SaaS-, PaaS- en IaaS-omgevingen

Een nieuwe cloud pentest is aan te raden:

  • Bij migraties naar Azure, AWS of Google Cloud.
  • Na grote wijzigingen in de cloudomgeving.
  • Bij nieuwe subscriptions of accounts.
  • Na wijzigingen in IAM-rollen en toegangsrechten.
  • Periodiek, bijvoorbeeld jaarlijks.

De uitkomsten van de pentest helpen je bepalen wanneer aanvullende of herhaaltesten noodzakelijk zijn.

Na afloop ontvang je een managementsamenvatting, een technisch rapport met bevindingen en risico-inschattingen, een overzicht van verbetermaatregelen en een adviesgesprek met één van onze ethische hackers. Hiermee krijg je direct inzicht in de belangrijkste cloudrisico’s en vervolgstappen.

De doorlooptijd hangt af van de omvang van de cloudomgeving, het aantal accounts, subscriptions, workloads en cloudservices. Een cloud pentest duurt doorgaans enkele dagen tot enkele weken, afhankelijk van de scope.

De exacte scope verschilt per organisatie, maar omvat doorgaans:

  • IAM-rollen en gebruikersrechten
  • Service accounts
  • MFA-configuraties
  • API-keys en secrets
  • Netwerkconfiguraties
  • Firewallregels
  • Security groups
  • Storage accounts en buckets
  • Databases
  • Containers en Kubernetes
  • Logging en monitoring
  • CI/CD-pipelines
  • Cloudintegraties en koppelingen

Veelvoorkomende bevindingen zijn:

  • Te ruime IAM-rechten
  • Publiek toegankelijke opslag
  • Onvoldoende logging
  • Open netwerkregels
  • Verouderde API-keys
  • Onveilige secrets-opslag
  • Overmatige privileges voor service accounts
  • Onvoldoende segmentatie tussen workloads

Deze kwetsbaarheden kunnen leiden tot datalekken, privilege escalation en ongeautoriseerde toegang tot cloudresources.

Dat doen cloudproviders maar gedeeltelijk. Cloudproviders zoals Microsoft, Amazon en Google beveiligen de onderliggende infrastructuur. Organisaties blijven echter zelf verantwoordelijk voor de inrichting van gebruikersrechten, opslag, netwerktoegang, logging en configuraties. Dit staat bekend als het shared responsibility model.

Een cloud pentest richt zich juist op deze klantverantwoordelijkheden.

Ja. Een cloud pentest levert waardevolle input voor informatiebeveiliging, risicobeheer en compliance-trajecten.

De rapportage kan onder meer bijdragen aan:

  • de cybersecurity- en risicobeheervereisten uit de Cyberbeveiligingswet (NIS2);
  • informatiebeveiligingsnormen zoals ISO 27001;
  • cloudspecifieke normen zoals ISO 27017;
  • interne en externe security-audits;
  • risicobeoordelingen voor bestuur en directie.
Wil je weten hoe een aanvaller jouw organisatie ziet?
Plan een vrijblijvend gesprek en ontvang advies over de juiste Cloud pentest scope voor jouw situatie.