{"id":352190,"date":"2026-05-28T10:00:10","date_gmt":"2026-05-28T08:00:10","guid":{"rendered":"https:\/\/warpnet.nl\/?p=352190"},"modified":"2026-05-28T10:02:14","modified_gmt":"2026-05-28T08:02:14","slug":"ai-in-pentesten-sneller-werken-zonder-klantdata-uit-handen-te-geven","status":"publish","type":"post","link":"https:\/\/warpnet.nl\/en\/blog\/ai-in-pentesten-sneller-werken-zonder-klantdata-uit-handen-te-geven\/","title":{"rendered":"AI in pentesten: sneller werken zonder klantdata uit handen te geven\u00a0"},"content":{"rendered":"<p class=\"has-medium-font-size\">AI speelt een steeds grotere rol binnen pentesten. Van rapportages tot het analyseren van kwetsbaarheden: slimme modellen kunnen&#xA0;pentesters&#xA0;ondersteunen bij tijdrovende en terugkerende taken. Tegelijkertijd brengt die ontwikkeling ook nieuwe risico&#x2019;s met zich mee. Veel AI-oplossingen draaien volledig in de&#xA0;cloud, waardoor gevoelige klantinformatie terechtkomt bij externe aanbieders.&#xA0;Voor&#xA0;Remco van der Meer,&#xA0;ethical&#xA0;hacker&#xA0;bij&#xA0;Warpnet,&#xA0;was dat reden om het anders aan te pakken. In plaats van publieke AI-platformen ontwikkelt hij&#xA0;een volledig lokale AI-omgeving, waarin alle data binnen de eigen infrastructuur blijft.&#xA0;In dit artikel legt hij uit wat het juiste gebruik van AI kan betekenen voor de toekomst van pentesten.&#xA0;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Een lokale server is een must<\/strong>&#xA0;<\/h2>\n\n\n\n<p>Volgens Remco is het een absolute must om gebruik te maken van een lokale oplossing.&#xA0;&#x201C;Veel AI-oplossingen binnen security draaien volledig in de&#xA0;Cloud.&#xA0;Die kunnen wij voor ons werkdomein niet inzetten. Tijdens een&#xA0;pentest&#xA0;werk je juist met gevoelige interne informatie van klanten. Dan wil je niet dat die data naar een externe&#xA0;(buitenlandse)&#xA0;AI-provider gestuurd wordt. Daarom heb&#xA0;ik gekozen voor een lokale oplossing&#xA0;bij&#xA0;een datacentrum binnen Nederland.&#x201D;&#xA0;&#xA0;<\/p>\n\n\n\n<p>De&#xA0;huidige&#xA0;omgeving&#xA0;draait momenteel binnen een datacenter in Amsterdam. Op termijn&#xA0;gaat&#xA0;Warpnet&#xA0;volledig overstappen naar eigen hardware. In plaats van gebruik te maken van externe AI-diensten, draaien de AI-modellen&#xA0;dan&#xA0;lokaal op eigen servers. Ook is de omgeving zo ingericht dat verschillende onderdelen van het systeem van elkaar zijn afgeschermd en dat gegevens versleuteld worden opgeslagen en verstuurd.&#xA0;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>AI als ondersteuning van de <\/strong>pentester<\/h2>\n\n\n\n<p>Naast het belang van een lokale server, blijft menselijke controle een belangrijk onderdeel van het proces. AI ondersteunt de&#xA0;Pentester, maar neemt het werk niet volledig over.&#xA0;Volgens&#xA0;Remco&#xA0;zit de grootste meerwaarde op dit moment in rapportage, analyse en interne controles.&#xA0;&#x201C;We gebruiken AI nu vooral als ondersteuning van de&#xA0;Pentester, niet als vervanging. Je kunt het een beetje zien als een extra junior collega naast de&#xA0;ervaren&#xA0;pentester. Het helpt bijvoorbeeld bij rapportages, risicoanalyses of het structureren van informatie, maar uiteindelijk blijft&#xA0;menselijke validatie&#xA0;nog&#xA0;wel&#xA0;nodig.&#x201D;&#xA0;<\/p>\n\n\n\n<p>Tijdens pentests werken consultants met vaste templates en uitgebreide notities. Die informatie kan vervolgens worden ingeladen in het AI-systeem, waarna automatisch conceptteksten en risicoanalyses worden gegenereerd. Volgens&#xA0;Remco&#xA0;is de kwaliteit van de input daarbij cruciaal.&#xA0;&#x201C;Het valt of staat eigenlijk met de kwaliteit van je notities tijdens een pentest. Wij werken&#xA0;al met vaste templates en gestructureerde documentatie. Daardoor kun je die informatie goed gebruiken binnen AI. Op basis daarvan kan het systeem bijvoorbeeld conceptteksten of risico-inschattingen genereren waar de&#xA0;Pentester&#xA0;vervolgens verder op werkt.&#x201D;&#xA0;<\/p>\n\n\n\n<p>Naast rapportage onderzoekt&#xA0;Warpnet&#xA0;ook hoe AI kan worden gecombineerd met&#xA0;geautomatiseerde scanners die systemen controleren op kwetsbaarheden. Zulke scanners leveren vaak grote hoeveelheden technische informatie op die handmatig beoordeeld moeten worden. AI kan helpen om sneller te bepalen welke bevindingen echt relevant zijn.&#xA0;&#x201C;Een interessant onderdeel vinden we de combinatie van geautomatiseerde scanners met AI. Traditionele scanners geven vaak veel output zonder context. AI kan helpen om beter te begrijpen wat relevant is binnen de scope van een specifieke omgeving. Daardoor kun je sneller prioriteiten stellen en effici&#xEB;nter reviewen.&#x201D;&#xA0;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Nog volop in ontwikkeling<\/strong>&#xA0;<\/h2>\n\n\n\n<p>Warpnet&#xA0;voert de AI&#xA0;pentest&#xA0;inmiddels al in de praktijk uit, ondertussen loopt het optimaliseren van de test,&#xA0;om n&#xF3;g betere resultaten te behalen,&#xA0;volop door.&#xA0;&#x201C;Delen van de oplossing die uit de eerste praktijktest zijn voortgekomen, worden inmiddels ingezet in recente pentests. Tegelijkertijd ontwikkelt het project zich nog steeds snel. Het begon vorig jaar eigenlijk als een experiment en is daarna steeds verder uitgebreid&#xA0;<\/p>\n\n\n\n<p>Volgens&#xA0;Remco&#xA0;ligt&#xA0;de toekomst van AI binnen pentesten voorlopig vooral in ondersteuning en effici&#xEB;ntie. Repetitieve werkzaamheden, rapportages en interne controles lenen zich goed voor automatisering, terwijl interpretatie en besluitvorming bij de&#xA0;Pentester&#xA0;blijven liggen.&#xA0;Juist binnen securityomgevingen draait AI daarom niet alleen om snelheid, maar vooral om controle.&#xA0;Daarom staat bij de ontwikkeling van het platform &#xE9;&#xE9;n principe centraal: security first.&#xA0;<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Benieuwd wat een AI pentest uw organisatie op kan leveren? Neem contact op!<\/p>","protected":false},"excerpt":{"rendered":"<p>AI speelt een steeds grotere rol binnen pentesten. Van rapportages tot het analyseren van kwetsbaarheden: slimme modellen kunnen&#xA0;pentesters&#xA0;ondersteunen bij tijdrovende&#x2026;<\/p>","protected":false},"author":25,"featured_media":352191,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"","content-type":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-352190","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorised"],"acf":[],"_links":{"self":[{"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/posts\/352190","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/users\/25"}],"replies":[{"embeddable":true,"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/comments?post=352190"}],"version-history":[{"count":2,"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/posts\/352190\/revisions"}],"predecessor-version":[{"id":352194,"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/posts\/352190\/revisions\/352194"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/media\/352191"}],"wp:attachment":[{"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/media?parent=352190"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/categories?post=352190"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/warpnet.nl\/en\/wp-json\/wp\/v2\/tags?post=352190"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}