Onafhankelijk cybersecurity-advies — Tilburg

WETEN / WAAR / U / STAAT

Think like the enemy

Wij onderzoeken uw systemen zoals een aanvaller dat zou doen en leggen vast wat wij aantreffen. U ontvangt een helder beeld van uw werkelijke risico's, met een onderbouwde volgorde van wat als eerste aandacht verdient. Rapportage binnen 48 uur.

EU Eigen servers, Duitsland en Finland
48u Rapport na een scan
100% Score op internet.nl
4.718 Wetsartikelen in de Private AI Vault

Gratis tool

Hoe veilig is uw website?

Scan in 10 seconden op SSL, security headers en informatielekken. Geen registratie vereist.

⚠ LET OP: Scannen uitsluitend toegestaan op domeinen waarvan u eigenaar bent of waarvoor u expliciete toestemming heeft. Ongeautoriseerd scannen is strafbaar op grond van art. 138ab Sr.

Diensten

Wat wij doen

Van een eenmalig onderzoek van uw website tot doorlopende bewaking en advisering op bestuursniveau. Welke vorm passend is, bepalen we op basis van uw situatie en risicoprofiel.

Over Threatley

Onafhankelijk advies. Ongezouten eerlijk.

Threatley is een onafhankelijk cybersecurity-adviesbureau gevestigd in Tilburg. Geen vendor-belangen, geen partnercontracten, geen standaard checklists. Alleen eerlijk advies dat werkt voor uw organisatie.

Lees meer over ons

Onafhankelijk

Geen commercieel belang bij tooling of producten. Alleen uw belang telt.

Eerlijk

Wij zeggen wat er echt is — ook als dat ongemakkelijk is.

Praktisch

Concrete aanbevelingen die u direct kunt uitvoeren.

Vertrouwelijk

Uw kwetsbaarheden zijn geen marketingmateriaal van ons.

Onze Aanpak

Van scope tot rapport

01

Scope

Wij leggen samen de reikwijdte, de doelstellingen en de Rules of Engagement vast. Niets wordt gestart zonder schriftelijke autorisatie.

02

Verkenning

Wij brengen in kaart wat er van uw organisatie van buitenaf zichtbaar is, op dezelfde wijze als een aanvaller dat zou doen, maar binnen de vastgelegde afspraken.

03

Onderzoek

Wij toetsen of de aangetroffen kwetsbaarheden daadwerkelijk misbruikt kunnen worden, zodat u weet wat er in de praktijk mogelijk is. Alles wordt gedocumenteerd en blijft binnen de afgesproken grenzen.

04

Rapport

Een rapportage met een samenvatting voor uw directie en technische details voor uw beheerders, voorzien van een duidelijke prioritering. Binnen 48 uur.

Tarieven

Transparante prijzen

Geen verrassingen achteraf. Vaste tarieven voor standaard opdrachten, maatwerkprijzen voor complexe trajecten.

Pentest

Quickscan

1.250

Eenmalig / excl. BTW

  • Geautomatiseerde kwetsbaarheidsscan
  • Handmatige controle van de belangrijkste bevindingen
  • Rapportage binnen 48 uur
  • Geschikt voor MKB
  • 1-2 werkdagen doorlooptijd
Aanvragen

Pentest

Pentest Netwerk

3.500

Eenmalig / excl. BTW

  • Interne en externe netwerkscan
  • Toegangsbeheer en gebruikersrechten testen
  • Pogingen om hogere rechten te verkrijgen
  • Nagaan hoe ver een aanvaller intern zou komen
  • 5–8 werkdagen doorlooptijd
Aanvragen

Doorlopend

Vulnerability Management

750

Per maand / excl. BTW

  • Continue kwetsbaarheidsmonitoring
  • Maandelijkse rapportage
  • Begeleiding bij het oplossen, belangrijkste eerst
  • Waarschuwing zodra er iets speelt in uw software
Meer informatie

Doorlopend

vISO Retainer

1.000

Per maand / excl. BTW

  • Virtueel Information Security Officer
  • Strategisch security-advies
  • NIS2 / ISO compliance begeleiding
  • Beschikbaar voor directe vragen
Meer informatie
Vertrouwd door organisaties in
Finance Healthcare Government Retail Tech
Data 100% binnen de EU

Threat Intelligence

Actuele dreigingen

Een selectie van kwetsbaarheden die het afgelopen jaar op grote schaal zijn misbruikt. Wij monitoren welke hiervan op uw omgeving van toepassing zijn en informeren u daarover.

CVE-2024-6387 OpenSSH regreSSHion — Remote code execution via race condition in de OpenSSH server Kritiek
CVE-2024-3400 Palo Alto PAN-OS GlobalProtect — OS Command Injection zonder authenticatie Kritiek
CVE-2024-21412 Microsoft Windows SmartScreen — Bypass van beveiligingswaarschuwingen via malafide bestanden Hoog
CVE-2024-4577 PHP CGI — Argument injection op Windows waarmee aanvallers willekeurige code kunnen uitvoeren Kritiek
CVE-2024-27198 JetBrains TeamCity — Authentication bypass leidt tot volledige server-overname Kritiek

Aanvalsvector Analyse

WEB NETWERK CLOUD SOCIAL EMAIL SUPPLY

Indicatief gemiddeld aanvalsoppervlak MKB

Continuous Security

Threatley Platform

Uw digitale beveiliging als abonnement — automatisch, continu en compliant. Vanaf €0 gratis starten.

  • Automatische dagelijkse scans
  • CVE alerting op uw stack
  • NIS2/AVG compliance rapporten
  • Maandelijks opzegbaar
Start gratis → Bekijk plannen
€0
GRATIS
€49
STARTER/mnd
€149
BUSINESS/mnd
€349
ENTERPRISE/mnd

Gratis Tool

Wachtwoord Generator

Genereer sterke wachtwoorden direct in uw browser. Niets wordt verstuurd of opgeslagen.

20

Contact

Een gesprek over uw situatie

Beschrijf kort uw situatie. U ontvangt binnen 48 uur een reactie: een voorstel op maat wanneer dat aansluit, en een onderbouwd advies wanneer dat beter past.

Door dit formulier te versturen gaat u akkoord met ons . Wij nemen binnen 48 uur contact met u op.