DigiD pentest laten uitvoeren
Wij testen zoals een aanvaller aanvalt en rapporteren zoals een RE-auditor leest. Zo wordt elke kwetsbaarheid bewijs voor uw DigiD-assessment. We zijn pas tevreden als uw webapplicatie aantoonbaar DigiD-compliant is.
Wij testen zoals een aanvaller aanvalt en rapporteren zoals een RE-auditor leest. Zo wordt elke kwetsbaarheid bewijs voor uw DigiD-assessment. We zijn pas tevreden als uw webapplicatie aantoonbaar DigiD-compliant is.
DigiD pentest
Ervaren ethische hackers testen de weerbaarheid van uw DigiD-webapplicatie. We koppelen alle bevindingen aan de normen uit het DigiD Normenkader 3.0, zodat uw RE-auditor het rapport direct kan gebruiken voor het assessment.
Plan een vrijblijvend gesprekDownload de Buyer’s Guide
Hertest standaard inbegrepen·Rapportage binnen 5 werkdagen·Volgens het CCV-keurmerk
ENKELE VAN ONZE KLANTEN
| Kenmerk | Warpnet | Andere partijen |
|---|---|---|
| Aanpak | ||
| Hertesten | ||
| Methodiek | ||
| Rapportage | ||
| Bewijsvoering | ||
| Ondersteuning |
Keurmerken & methodieken
CCVOSCPOSSTMMPTESOWASPMIAUW







Developers van oplossingen voor kabel- en assetbeheer

Midden in het traject naar ISO 27001-certificering wilde Patchmanager de digitale weerbaarheid van zowel het interne netwerk van de organisatie als het product structureel versterken — met regelmatige, diepgaande pentests als basis.

De samenwerking startte met drie black box pentests en groeide met het vertrouwen door naar grey box en white box. Bij de white box test kreeg Warpnet volledige toegang tot architectuur, broncode en accounts om risico’s op te sporen.

Elke test leverde een helder, risicogericht rapport waarmee Patchmanager direct aan de slag kon. De samenwerking groeide uit tot de 24/7 SOC-dienstverlening met continuous monitoring, respons en volledig herstel van risico’s en incidenten.
“Wij zijn heel erg blij met de samenwerking met Warpnet. Het team heeft diepgaande expertise en kijkt echt hoe ze ons kunnen helpen. Ze communiceren goed, zijn flexibel en doen altijd meer dan ze zouden moeten doen.”
Certificeringen & accreditaties
Veelgestelde vragen
Ja. Nadat uw team de aanbevelingen heeft doorgevoerd, voeren wij op verzoek een hertest uit om te bevestigen dat de kwetsbaarheden daadwerkelijk zijn verholpen. Met het hertestrapport laat u uw RE-auditor zien dat de bevindingen binnen de toetsperiode zijn opgelost.
Het DigiD Normenkader 3.0 bestaat uit 21 normen uit de ICT-beveiligingsrichtlijnen voor webapplicaties van het NCSC. Een pentest levert vooral bewijs voor de technische normen: invoer- en uitvoervalidatie en cryptografie in de webapplicatie (U/WA.03 tot en met U/WA.05), configuratie en hardening van webserver en platform (U/PW.02, U/PW.03, U/PW.05 en U/PW.07), netwerkzonering en -hardening (U/NW.03, U/NW.05 en U/NW.06) en patchmanagement (C.09). Daarnaast toont de pentest zelf aan dat u voldoet aan norm C.04.
Na een vrijblijvende intake ontvangt u een prijsopgave, en dat is de prijs die u betaalt. De prijs hangt af van het aantal DigiD-aansluitingen en de omvang van de webapplicatie en infrastructuur. Rapportage, toelichting en hertest zijn standaard inbegrepen. Hieronder vindt u algemene prijsindicaties voor een eenmalige pentest en Pentesting as a Service (doorlopende pentesting).
Eenmalige pentest: v.a. €3.200
Pentesting as a Service: v.a. €1.250 per maand
De assessmentrapportage over het voorgaande jaar levert u tussen 1 januari en 1 mei in bij Logius. De pentest moet dus zijn uitgevoerd, en de belangrijkste bevindingen verholpen, voordat uw RE-auditor zijn oordeel geeft. Voor een nieuwe aansluiting geldt een termijn van twee maanden na activatie. Het voorjaar is druk bij auditors en pentesters. Plan de pentest daarom bij voorkeur in het najaar, zodat er tijd overblijft voor herstel en hertest.
Het ICT-beveiligingsassessment DigiD is een audit door een Register EDP-auditor (RE) op alle 21 normen: in opzet, in bestaan en voor vijf normen in werking. De DigiD pentest is een onderdeel daarvan. Onze ethische hackers toetsen de technische normen in de praktijk en leveren het bewijs waarop de auditor zijn oordeel baseert. Warpnet voert de pentest uit, de audit zelf doet uw RE-auditor. Wij werken daarbij samen met de auditor van uw keuze.
Als serviceorganisatie levert u uw klanten een assessmentrapport van de serviceorganisatie (RSO, voorheen TPM) over de maatregelen waarvoor u verantwoordelijk bent. De pentest op uw applicatie en infrastructuur is daarvoor het technische bewijs. Levert u een gestandaardiseerde SaaS-oplossing aan meerdere aansluithouders, dan kan een meervoudig assessment volstaan. Wij stemmen de scope af op uw situatie, zodat uw klanten hun rapportage op tijd bij Logius kunnen indienen.