Hoe wij werken
-
•
Minder kwetsbaarheden
-
•
Kwetsbaarheden worden eerder ontdekt
-
•
Kwetsbaarheden worden sneller opgelost
Onze aanpak
richt zich op procesintegratie
Nulmeting
Hacksclusive begint een samenwerking bij voorkeur met een nulmeting. Daarbij worden de relevante bedrijfsmiddelen, het aanvalsoppervlak, de bedreigingen en de kwetsbaarheden in kaart gebracht.
White box aanpak
Idealiter ontvangt Hacksclusive vóór een assessment zoveel mogelijk informatie over de in de scope gedefinieerde bedrijfsmiddelen. Denk daarbij aan het netwerkontwerp of de broncode.
Standaarden
Hacksclusive gebruikt voor haar testen industriestandaarden zoals de Application Security Verification Standard (ASVS), Mobile Applications Verification Standard (MAVS) en IoT Security Verification Standard (ISVS).
Hulpmiddelen
Hacksclusive gebruikt voor haar testen bekende security tools zoals Nmap, Nessus, BurpSuite, SQLmap, WireShark, ZAP enzovoort. We automatiseren waar mogelijk en testen 'hands-on' waar nodig.
Kennisoverdracht
Een belangrijk onderdeel van de aanpak van Hacksclusive is (continue en proactieve) kennisoverdracht. Dit stelt je in staat om 'shift-left' te gebruiken: integreer geautomatiseerd testen in uw ontwikkelproces.
Iteratief
Na de nulmeting bepaalt Hacksclusive samen met u hoe het testen van de beveiliging (stap voor stap) kan worden geïntegreerd in de ontwikkelcyclus. Kleine en frequente (her)test iteraties worden gepland.