Zie je organisatie door de ogen van een aanvaller

Met een gratis digitaal technisch vooronderzoek brengen onze ethical hackers in kaart wat er van buitenaf over jouw organisatie te vinden is: subdomeinen, kwetsbaarheden, gelekte inloggegevens en open poorten. Je ontvangt een vertrouwelijk rapport dat we samen doornemen. Alleen zakelijk, één domein per aanvraag.

Infographic over de NIS2-richtlijn en impact op organisaties

Het digitaal technisch vooronderzoek

Wat is een digitaal technisch vooronderzoek?

Een digitaal technisch vooronderzoek (externe reconnaissance) laat zien hoe je organisatie eruitziet vanuit het perspectief van een kwaadwillende aanvaller. Welke systemen, diensten, technologieën en gegevens zijn vindbaar? Je krijgt daarmee inzicht in je volledige externe aanvalsoppervlak – inclusief de dingen waarvan je niet wist dat ze online stonden.

100% passief: geen aanval, geen pentest

Er worden geen actieve aanvallen, exploits of penetratietesten uitgevoerd. Alle informatie komt uit publiek toegankelijke bronnen: DNS-records, zoekresultaten, openbare scandatabases zoals Shodan en Censys, en bekende datalekdatabases. Er wordt op geen enkel moment geprobeerd in te breken in je systemen. Precies dezelfde bronnen die een aanvaller zou gebruiken – daarom is het zo leerzaam om te zien wat daar over jou te vinden is.

Uitgevoerd door ethical hackers

Het onderzoek wordt uitgevoerd door Ethical Hacker Group International B.V. (EHGI) in samenwerking met BOEM Cybersecurity, met behulp van Saturn – de eigen reconnaissance-tool van EHGI. Het rapport is vertrouwelijk en uitsluitend bedoeld voor jouw organisatie.

Wat onderzoeken we?

We brengen je domeinportfolio en alle vindbare subdomeinen in kaart, inclusief de HTTP/HTTPS-services die daarop draaien en screenshots van wat er publiek open staat. Ook controleren we of subdomeinen kwetsbaar zijn voor overname door derden.

Op basis van de gedetecteerde software en versies identificeren we bekende kwetsbaarheden, met extra aandacht voor kwetsbaarheden die aantoonbaar actief misbruikt worden (Known Exploited Vulnerabilities).

We controleren of e-mailadressen en wachtwoorden van je organisatie voorkomen in bekende datalekdatabases. Oude, gelekte wachtwoorden zijn nog steeds een van de meestgebruikte routes naar binnen.

Analyse van je SPF-, DKIM- en DMARC-configuratie: kan iemand eenvoudig uit jouw naam mailen richting je klanten, leveranciers of medewerkers?

Publiek zichtbare IP-adressen, open poorten en services die vanaf het internet bereikbaar zijn – inclusief systemen waarvan vaak vergeten wordt dat ze nog online staan.

Security headers (met score), SSL/TLS-configuratie, detectie van een Web Application Firewall (WAF), cloudopslag en cookie-instellingen. Vooral bij inlogportalen is dit belangrijk.

Welke technologieën, frameworks en versies je gebruikt en wat dat over je organisatie verklapt aan iemand die kwaad wil.

Publiek vindbare bestanden, pagina’s en informatie die beter niet openbaar zou staan – opgespoord met dezelfde zoektechnieken die aanvallers gebruiken.

Een vertrouwelijk rapport met een managementsamenvatting die ook zonder IT-kennis te lezen is, een risico-indicatie, de belangrijkste kerncijfers van je aanvalsoppervlak, urgente actiepunten op prioriteit en concrete technische aanbevelingen per bevinding.

BOEM-medewerker werkt achter een computer
Twee BOEM-medewerkers overleggen, één met headset achter een laptop

Waarom kiezen voor BOEM?

  • Volledig gratis – het vooronderzoek en het rapport kosten je niets.
  • Geen risico voor je systemen – puur passief onderzoek, we raken je omgeving niet aan.
  • Door echte ethical hackers – uitgevoerd door EHGI, geen standaard scanlijstje.
  • Direct bruikbaar – managementsamenvatting plus concrete acties op prioriteit.
  • We nemen het samen door – je blijft niet met een rapport en vragen achter.

Wat kost het vooronderzoek?

Wat kost het vooronderzoek?

Het vooronderzoek is volledig gratis. Je betaalt niets voor het onderzoek en niets voor het rapport. We nemen de resultaten met je door in een vrijblijvend kennismakingsgesprek.

Voorwaarden

Het aanbod is bedoeld voor organisaties (niet voor particulieren) en geldt voor één hoofddomein per aanvraag, van je eigen organisatie.

En daarna?

Je kunt zelf met de aanbevelingen aan de slag – zonder verplichtingen. Wil je hulp, dan kijken we wat past: van een pentest of doorlopend partnerschap tot een traject richting NIS2 of ISO 27001.

BOEM-medewerker werkt achter een computer

Een digitaal technisch vooronderzoek (externe reconnaissance) brengt in kaart hoe je organisatie eruitziet vanuit het perspectief van een aanvaller: welke systemen, diensten, technologieën en gegevens zijn van buitenaf vindbaar – zonder dat er ook maar één aanval wordt uitgevoerd. Je ontvangt een vertrouwelijk rapport met bevindingen, een risico-indicatie en concrete aanbevelingen.

Nee. Bij een pentest wordt actief geprobeerd kwetsbaarheden te misbruiken. Dit vooronderzoek is volledig passief: geen actieve aanvallen, geen exploits, geen inbraakpogingen. Wil je wel een actieve test? Bekijk dan onze pentest.

Het vooronderzoek is gratis. Het is bedoeld voor organisaties (niet voor particulieren) en geldt voor één hoofddomein per aanvraag. We nemen het rapport samen met je door in een vrijblijvend kennismakingsgesprek.

Uitsluitend uit publiek toegankelijke bronnen: DNS-records, zoekresultaten, openbare scandatabases zoals Shodan en Censys, en bekende datalekdatabases. Er wordt niets aangevallen en niets verstoord.

Het onderzoek wordt uitgevoerd door Ethical Hacker Group International B.V. (EHGI) in samenwerking met BOEM Cybersecurity, met Saturn – de eigen reconnaissance-tool van EHGI.

Het rapport is vertrouwelijk en bedoeld voor jouw organisatie. We delen de inhoud niet met derden en gebruiken de bevindingen niet voor andere doeleinden.

Dan zie je dat direct in de managementsamenvatting en bij de urgente actiepunten, met een concrete aanbeveling per bevinding. Je kunt daar zelf mee aan de slag; wil je hulp bij het oplossen, dan bespreken we in het gesprek wat daarvoor nodig is.

Plan een vrijblijvend kennismakingsgesprek in via de knop op deze pagina en geef door welk domein we mogen onderzoeken. We voeren het vooronderzoek uit en nemen het rapport in het gesprek met je door.

Plan vandaag nog een vrijblijvende telefonische intake

In een vrijblijvend kennismakingsgesprek nemen we het rapport samen door: wat is er gevonden, wat betekent het voor jouw organisatie en wat is urgent. Zonder verplichtingen.

Plan vrijblijvende kennismaking

Inzicht in je aanvalsoppervlak

Vrijblijvende kennismaking

BOEM Cybersecurity als partner, verhalen uit de praktijk

Wij zijn trots op onze klanten. Lees hier meer over deze klanten en hun succesverhalen.