Wat kost een pentest?

Benieuwd wat een pentest van Warpnet kost? Hieronder vindt u onze tarieven per type pentest.

Pakketten & Prijzen

Basic Pentest

V.A. 3.200

Geschikt voor o.a.

Kleine applicaties, producten in een vroeg stadium

Wat u ontvangt

Volledig PDF-rapport geschikt voor compliance met o.a. ISO 27001, NEN 7510, DigiD

Kenmerken

<30 webpagina’s/endpoints

1-2 rollen/rechten

<25 API-endpoints

<25 externe IP’s/FQDN’s

1 segment, <50 hosts

1 Cloud-account

Standaard Pentest

V.A. €5.000

Geschikt voor o.a.

Uitgebreide audit van applicaties en de bijbehorende API’s

Wat u ontvangt

Volledig PDF-rapport geschikt voor compliance met o.a. ISO 27001, NEN 7510, DigiD

Kenmerken

30-100 webpagina’s/endpoints

3-5 rollen/rechten

25-80 API-endpoints

25-100 externe IP’s/FQDN’s

Multi-segmn., 50-250 hosts

2-5 Cloud-accounts

1 CPE/NT-apparaatklasse

Meest gekozen

Plus Pentest

V.A. €8.500

Geschikt voor o.a.

Diepgaande analyse van verder ontwikkelde applicaties

Wat u ontvangt

Volledig PDF-rapport geschikt voor compliance met o.a. ISO 27001, NEN 7510, DigiD

Kenmerken

>100 webpagina’s/endpoints

>5 rollen/rechten

>80 API-endpoints

>100 externe IP’s/FQDN’s

Enterprise, >250 hosts

>5 Cloud-accounts

Meerdere klassen/chipsets

V.A. €1.250 PER MAAND

Geschikt voor o.a.

Organisaties die doorlopende  security testing nodig hebben

Wat u ontvangt

Doorlopende security testing die met uw organisatie meegroeit

Kenmerken

Vast team van pentesters

Onbeperkte ondersteuning
bij het verhelpen van risico’s

ENKELE VAN ONZE KLANTEN

Succesverhaal: Patchmanager

Developers van oplossingen voor kabel- en assetbeheer

Start van de samenwerking

Black box pentests als startpunt

Bewaking door het Warpnet SOC

De uitdaging

Midden in het traject naar ISO 27001-certificering wilde Patchmanager de digitale weerbaarheid van zowel het interne netwerk van de organisatie als het product structureel versterken — met regelmatige, diepgaande pentests als basis.

De aanpak

De samenwerking startte met drie black box pentests en groeide met het vertrouwen door naar grey box en white box. Bij de white box test kreeg Warpnet volledige toegang tot architectuur, broncode en accounts om risico’s op te sporen.

De uitkomst

Elke test leverde een helder, risicogericht rapport waarmee Patchmanager direct aan de slag kon. De samenwerking groeide uit tot de 24/7 SOC-dienstverlening met continuous monitoring, respons en volledig herstel van risico’s en incidenten.

“Wij zijn heel erg blij met de samenwerking met Warpnet. Het team heeft diepgaande expertise en kijkt echt hoe ze ons kunnen helpen. Ze communiceren goed, zijn flexibel en doen altijd meer dan ze zouden moeten doen.”

Jerry SeagerJerry Seager
CTO, Patchmanager

Hoe Warpnet het verschil maakt

Kenmerk Warpnet Andere partijen
Aanpak Maatwerk gecombineerd met geavanceerde AI-tooling Automatische scans, exploitpogingen
Hertesten Inbegrepen — we toetsen of bevindingen echt zijn verholpen Niet inbegrepen of tegen meerprijs
Methodiek Volgens richtlijnen zoals OSSTMM, PTES, OWASP en MIAUW Een vaak oppervlakkige checkllist
Rapportage Auditklaar en gekoppeld aan normen (ISO 27001, DigiD, etc) Technisch rapport zonder context
Bewijsvoering Screenshots, CLI-output en stap-voor-stap aanvalsscenario’s Output van automatische scanners
Ondersteuning Begeleiding bij het verhelpen van de gevonden bevindingen Het traject eindigt bij het PDF rapport

Pentest types die we uitvoeren

Webapplicatie pentest icoon

Webapplicatie pentest

  • Realistische aanvalsscenario’s die OWASP Top 10, CWE en SANS Top 25 blootleggen, incl. authenticatie-bypasses
  • Bevindingen snel valideren met heldere PoC’s voor developers en geautomatiseerde hertests
  • Klaar voor ISO 27001, SOC 2, PCI DSS, DigiD, BIO en NIST SP 800-115

Mobiele applicatie pentest icoon

Mobiele applicatie pentest

  • iOS- en Android-apps getest op onveilige opslag, misbruik van API’s en fouten in de logica
  • Concrete vervolgstappen en adviezen om gevoelige gebruikersdata te beschermen
  • Aansluitend op OWASP Mobile Top 10, PTES, CVSS en de AVG

API pentest icoon

API pentest

  • Shadow-, zombie- en ongedocumenteerde API’s opsporen om datalekken en onbevoegde toegang te voorkomen
  • Geauthenticeerde tests op REST, SOAP, GraphQL en backend koppelingen
  • Aansluitend op OWASP API Top 10, PCI DSS, SOC 2 en de AVG

Cloud pentest icoon

Cloud pentest

  • AWS, GCP en Azure getoetst op misconfiguraties, privilege escalation en blootgestelde services
  • Stap-voor-stap remediatie voor een veilige multicloud-omgeving
  • Klaar voor OWASP Kubernetes Top 10, ISO 27001, SOC 2, NIST, CIS en PCI DSS

Netwerk pentest icoon

Netwerk pentest

  • On-prem en hybride netwerken getest op misconfiguraties, lateral movement en privilege escalation
  • aanbevelingen op basis van risicoprioriteit voor IT- en securityteams
  • Standaarden: NIST SP 800-115, PTES, CIS Controls, ISO 27001 en BIO

AI- & LLM-pentest icoon

AI- & LLM-pentest

  • Adversarial aanvallen nagebootst op AI-apps, chatbots en LLM-pipelines
  • Getest op prompt injection, modelmanipulatie, en datalekken
  • AI-gedreven threat modeling, conform SOC 2, AVG, ISO/IEC 42001 en de EU AI Act

Pentest services voor uw branche

Fintech icoon

Fintech

  • Financiële systemen en betaalprocessen beschermen tegen fouten in de businesslogica
  • Concrete fixes en doorlopende naleving van PCI DSS, ISO 27001, SOC 2, DORA en meer
  • Standaarden: OWASP, PTES, CVSS
Zorg icoon

Zorg

  • Patiëntgegevens beschermen en API’s beveiligen over web, mobiel en cloud
  • Verborgen blootstelling van medische gegevens opsporen en NEN 7510 en de AVG valideren
  • Standaarden: OWASP, PTES, NIST, CVSS
E-commerce & Retail icoon

E-commerce & Retail

  • Klantgegevens beschermen en betaalstromen beveiligen tegen BOLA/IDOR-risico’s
  • Developers ondersteunen met begeleide remediatie en naleving van PCI DSS, ISO 27001, SOC 2 en meer
  • Standaarden: OWASP, PTES, CVSS
SaaS & Technologie icoon

SaaS & Technologie

  • Applicatiebeveiliging versnellen met DevSecOps-integratie en doorlopende scans
  • Kwetsbaarheden opsporen met AI-gedreven validatie en naleving van ISO 27001, SOC 2 en de AVG
  • Standaarden: OWASP, PTES, CVSS, NIST SP 800-115

Keurmerken & methodieken

CCVOSCPOSSTMMPTESOWASPMIAUW

Contact opnemen

Ontvang een voorstel op maat

Contactformulier

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Naam(Vereist)

Vertrouwd door 750+ CTO’s en CISO’s

Certificeringen & accreditaties