Casus: diplomavervalsing tijdens screening
Recent voerde ISP een screening uit voor een opdrachtgever waarbij een diplomacheck onderdeel was van…
Een realistische kijk op de digitale weerbaarheid van uw organisatie.
Cybercriminelen beschikken tegenwoordig vrijwel altijd al over enige informatie. Via datalekken, social engineering, phishing of openbare bronnen verzamelen zij vaak al gegevens voordat een aanval begint. Een grey box pentest sluit aan op deze realiteit. De ethisch hacker krijgt beperkte informatie over uw IT-omgeving en onderzoekt vervolgens hoe deze kennis kan worden misbruikt om toegang te krijgen tot systemen, applicaties of gevoelige gegevens. Bij International Security Partners (ISP) voeren wij grey box pentests uit voor organisaties die niet alleen willen weten óf zij kwetsbaar zijn, maar vooral hóé een aanvaller zich door hun omgeving kan bewegen. Wij combineren technische expertise met strategisch risicobeheer en leveren praktische adviezen waarmee u de digitale weerbaarheid van uw organisatie daadwerkelijk versterkt.
Een grey box pentest is een vorm van penetration testing waarbij de ethisch hacker vooraf beperkte informatie ontvangt over de omgeving die getest wordt. Denk hierbij aan een gebruikersaccount, netwerkdocumentatie of globale informatie over de applicatie. Deze aanpak vormt de ideale balans tussen een Black Box Pentest, waarbij de tester geen voorkennis heeft, en een White Box Pentest, waarbij volledige toegang wordt verstrekt. Doordat de tester al over een beperkte hoeveelheid informatie beschikt, ontstaat een realistisch scenario waarin wordt nagebootst hoe een aanvaller met gestolen inloggegevens of beperkte interne toegang schade kan aanrichten. Hierdoor worden kwetsbaarheden zichtbaar die tijdens een volledig externe test vaak verborgen blijven.
Veel organisaties investeren in firewalls, antivirussoftware en toegangsbeheer. Toch ontstaan de meeste beveiligingsincidenten niet doordat een hacker volledig vanaf nul begint, maar doordat er al informatie beschikbaar is.
Een grey box pentest laat zien welke gevolgen dergelijke situaties kunnen hebben.
Onze specialisten onderzoeken onder andere:
Hiermee ontstaat een compleet beeld van de risico’s binnen uw digitale omgeving.
Offerte aanvragen
Interesse? Vraag nu vrijblijvend een offerte aan en ontdek de mogelijkheden!
Contact opnemen
Vragen? Neem direct contact met ons op – wij helpen u graag verder!
+31 320 284 141
info@ispbv.nl
Van intake tot rapportage: vier zorgvuldig gecontroleerde stappen waarin we uw digitale weerbaarheid realistisch beproeven.
Iedere organisatie is anders. We inventariseren de systemen, applicaties en infrastructuur die onderzocht worden en bepalen samen de doelstellingen en grenzen van de test.
Onze ethische hackers ontvangen de vooraf afgesproken informatie, zoals een testaccount of beperkte documentatie, en analyseren hoe die gebruikt kan worden om verder toegang te verkrijgen.
Gecontroleerde aanvalstechnieken leggen kwetsbaarheden bloot. Onder andere onderzoeken we:
U ontvangt een uitgebreide rapportage waarin iedere kwetsbaarheid wordt beschreven. Per bevinding geven we aan:
Een Black Box Pentest simuleert een externe hacker zonder enige voorkennis. Een Grey Box Pentest simuleert een aanvaller die al beperkte toegang of informatie heeft verkregen. Een White Box Pentest gaat nog een stap verder. Hierbij krijgt de ethisch hacker volledige inzage in de broncode, architectuur en systeemdocumentatie om de beveiliging tot in detail te onderzoeken. Welke test het beste past, hangt af van de doelstelling van uw organisatie. Onze specialisten adviseren u graag over de meest geschikte aanpak.
Een grey box pentest biedt organisaties onder andere:
Door periodiek een pentest uit te voeren blijft uw organisatie voorbereid op veranderende dreigingen.
Al meer dan 35 jaar nemen wij securityproblemen volledig uit handen. We voorkomen, beperken en beheersen schade en schande bij organisaties en personen als gevolg van securityrisico's, zowel digitaal als fysiek. Met jarenlange internationale ervaring in risicobeheer, cybersecurity en persoonsbeveiliging kijken we niet alleen naar losse kwetsbaarheden, maar vooral naar de risico's voor uw organisatie, uw medewerkers en uw continuïteit.
Uw situatie blijft binnenskamers, altijd en zonder uitzondering.
Eén vast aanspreekpunt gedurende het hele traject.
Geen onbegrijpelijk jargon, maar heldere taal die klopt.
Concreet en direct toepasbaar, geen theorie voor de vorm.
We laten u niet los na de rapportage, maar helpen bij de uitvoering.
Van analyse tot oplossing bij één betrouwbare partner.
Wij leveren geen standaardrapport, maar een concreet verbeterplan waarmee u direct verder kunt.
Integer, secuur en professioneel: we solve
In bepaalde sectoren is een antecedentenonderzoek of een Verklaring Omtrent Gedrag (VOG) wettelijk verplicht. Dit geldt bijvoorbeeld voor functies waarin veiligheid, integriteit en omgang met kwetsbare groepen essentieel zijn. Denk hierbij aan:
Voor andere functies is een screening niet wettelijk verplicht, maar wel een verstandige keuze. Bijvoorbeeld voor vertrouwensfuncties, IT-specialisten of medewerkers met toegang tot gevoelige bedrijfsinformatie.
Bekijk de video over Pre-employment screening.
Recent voerde ISP een screening uit voor een opdrachtgever waarbij een diplomacheck onderdeel was van…
Organisaties besteden veel aandacht aan pre-employment screening voordat iemand in dienst komt, maar de risico’s eindigen…
Hoe werkt een pre-employment screening? Stappen & tijdsduur uitgelegd Het aannemen van een nieuwe medewerker…




Bij een Black Box Pentest heeft de tester geen voorkennis. Bij een Grey Box Pentest ontvangt de tester beperkte informatie, waardoor een realistischer aanvalsscenario ontstaat.
Afhankelijk van de omvang van de omgeving duurt een traject gemiddeld enkele dagen tot enkele weken.
Nee. Wij plannen de werkzaamheden vooraf in overleg met u en voeren ze volledig gecontroleerd uit. Uw bedrijfsvoering loopt tijdens de test gewoon door.
Ja. U ontvangt een uitgebreide rapportage inclusief risicoanalyse, prioriteiten en concrete aanbevelingen.
Zeker. ISP ondersteunt organisaties niet alleen bij het identificeren van kwetsbaarheden, maar ook bij het implementeren van passende beveiligingsmaatregelen.


