Beveiligingsaudit van applicaties
Code- en configuratiereview met reproduceerbare bevindingen, gesorteerd op werkelijke uitbuitbaarheid in jouw context.
- Vanaf
- $2,800
- Gebruikelijke doorlooptijd
- 2–4 weken
- Samenwerkingsvorm
- Vaste scope
- Eigendom van de code
- Van jou
De uitvoer van automatische scanners is grotendeels ruis, en ruis leert teams om ook de echte bevinding erin te negeren. Wij bekijken code en configuratie met de hand, verifiëren elk probleem en sorteren op wat in jouw omgeving werkelijk bereikbaar is.
Elke bevinding komt met reproductiestappen en een concrete oplossing, en we testen opnieuw zodra je die hebt doorgevoerd.
Wat je krijgt
- Handmatige review van authenticatie, autorisatie en datatoegang
- Review van afhankelijkheden en toeleveringsketen met upgradepaden
- Review van infrastructuur- en secretsconfiguratie
- Bevindingen met reproductiestappen, gesorteerd op uitbuitbaarheid
- Gratis hertest na herstel
Voor wie dit is
Producten met persoons- of betaalgegevens vóór een beveiligingsreview van een klant.
Tools en technologie
Hoe het verloopt
Scopingsgesprek
45 minuten met degene die het werk zou doen, binnen één werkdag na je aanvraag.
Schriftelijk voorstel
Scope, prijs, planning en uitsluitingen op papier. Geen factuur totdat jij akkoord bent.
Wekelijkse oplevering
Staging-URL vanaf week één, in jouw repository en jouw cloudaccount.
Overdracht
Documentatie, doorloopsessie en 30 dagen bugfixing na livegang inbegrepen.
Veelgestelde vragen
- Wat kost Beveiligingsaudit van applicaties?
- Beveiligingsaudit van applicaties begint bij $2,800 voor een gebruikelijke opdracht. De uiteindelijke prijs hangt af van de scope, bestaande code en integraties — stuur de briefing via het formulier en je krijgt meestal binnen één werkdag een offerte met vaste scope.
- Hoe lang duurt het?
- Een gebruikelijke Beveiligingsaudit van applicaties-opdracht loopt 2–4 weken van getekende scope tot oplevering, met vanaf week één iets werkends op een staging-URL.
- Van wie is de code?
- Van jou. Repository, deploy-pipeline en hostingaccounts zijn vanaf dag één van jou, en het eigendomsrecht gaat over bij de eindbetaling. Er is geen platform waaraan je vastzit.
- Wat krijg ik?
- Elke opdracht omvat: Handmatige review van authenticatie, autorisatie en datatoegang; Review van afhankelijkheden en toeleveringsketen met upgradepaden; Review van infrastructuur- en secretsconfiguratie.
- Hoe beginnen we?
- Stuur het formulier op deze pagina of mail naar bilgisam@gmail.com met een korte beschrijving van het probleem. Je krijgt binnen één werkdag antwoord, een gratis scopingsgesprek en een schriftelijk voorstel vóór elke factuur.
Verwante Onderhoud en support-diensten
Websiteonderhoud en support
Maandelijks onderhoud met een vaste contactpersoon, een afgesproken reactietijd en een maandrapport dat je kunt doorsturen.
Modernisering van legacy code
Oude systemen stapsgewijs vernieuwen, zodat de zaak doordraait terwijl de code weer veilig te wijzigen wordt.
QA en testautomatisering uitbesteden
Geautomatiseerde dekking op de stromen die geld kosten als ze breken, plus releasetests die je kunt overdragen.