Bereid je voor op een succesvol DigiD assessment

DigiD Pentest laten uitvoeren?

Ethisch hacken door gecertificeerde experts
Ruim 10 jaar pentestervaring
Rapportage geschikt voor audits
Scope binnen één gesprek bepaald
Certificeringen
OneXillium - iso-ccv-certificeringen

Vraag een DigiD pentest aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Naam*

Met dit formulier vraag je alleen een gesprek aan.

Een verplichte stap voor een succesvolle DigiD audit.

Hoe ondersteunt een DigiD pentest jouw beveiligingsverplichtingen?

Risicobeoordeling
Ontdek kwetsbaarheden in jouw DigiD omgeving
Audit ondersteuning
Onderbouw jouw DigiD-assessment richting auditor en Logius.
Continue verbetering
Ontvang concrete verbeteradviezen en prioriteiten

Van intake tot verbetering in 5 stappen

Onze bewezen werkwijze

Scope bepalen
->

Uitvoering pentest
->

Rapportage
->

Adviesgesprek
->

Optionele hertest
op verbeterpunten

Duidelijke inzichten en concrete vervolgstappen

Wat ontvang je na de test
Executive summary
Voor management en bestuur
Technische bevindingen
Kwetsbaarheden met risico-inschatting
Prioriteitenlijst
Wat eerst oplossen?
Adviesgesprek
Bespreking met onze ethisch hacker
OneXillium - onexillium-26-min-1-11zon
OneXillium - Voorbeeld-7

Veelgestelde vragen over
DigiD-Pentesten

Onze specialisten hebben een aantal veelgestelde vragen voor je verzameld. Staat jouw vraag hier niet tussen? Neem dan contact met ons op.

DigiD Pentest

Binnen één werkdag nemen wij contact met je op voor een vrijblijvend scopegesprek. Samen bepalen we welke DigiD-koppelingen, applicaties en systemen binnen scope vallen en stemmen we een passende planning af.

Ja. Een penetratietest is een verplicht onderdeel van het DigiD-assessment. De resultaten worden gebruikt door de auditor als onderdeel van de beoordeling en maken onderdeel uit van de documentatie die wordt aangeleverd aan Logius.

Een DigiD-pentest:

  • Brengt kwetsbaarheden aan het licht voordat deze kunnen worden misbruikt.
  • Ondersteunt het DigiD-assessment met onafhankelijke onderzoeksresultaten.
  • Geeft inzicht in risico’s van DigiD-koppelingen en achterliggende systemen.
  • Levert aantoonbaar bewijs voor auditoren en Logius.

Zo helpt een pentest om jouw DigiD-omgeving aantoonbaar veiliger en auditgereed te maken.

De frequentie hangt af van jouw DigiD omgeving, wijzigingen in de omgeving en de geldende assessmentverplichtingen. Een nieuwe pentest is vaak nodig bij ingrijpende wijzigingen aan applicaties, infrastructuur of DigiD-koppelingen.

De uitkomsten van onze pentest helpen je bepalen wanneer aanvullende of herhaaltesten noodzakelijk zijn.

Ja. De rapportage van de pentest vormt een belangrijk onderdeel van het DigiD-assessment. De bevindingen geven inzicht in aanwezige kwetsbaarheden, getroffen maatregelen en resterende risico’s voor auditoren en Logius.

Na afloop ontvang je een managementsamenvatting, een technisch rapport met bevindingen en risico-inschattingen, een overzicht van verbetermaatregelen en een adviesgesprek met één van onze ethische hackers. Hiermee beschik je over de benodigde inzichten ter ondersteuning van jouw DigiD-assessment.

De doorlooptijd is afhankelijk van de omvang van de DigiD-omgeving en de gekozen scope. Een DigiD-pentest duurt doorgaans enkele dagen, inclusief voorbereiding, uitvoering, rapportage en toelichting van de resultaten.

De exacte scope verschilt per organisatie, maar omvat doorgaans de DigiD-koppeling, webapplicaties, authenticatieprocessen, autorisaties, achterliggende systemen en relevante infrastructuur. Tijdens het scopegesprek bepalen we welke onderdelen binnen het onderzoek vallen.

Ja. Onze DigiD-pentesten worden uitgevoerd met de eisen en aandachtspunten uit het DigiD-assessmentproces in gedachten. De rapportage ondersteunt auditoren bij de beoordeling en kan worden gebruikt als onderdeel van de documentatie richting Logius.

Wil je weten hoe een aanvaller jouw organisatie ziet?
Plan een vrijblijvend gesprek en ontvang advies over de juiste DigiD pentest scope voor jouw situatie.