Het korte antwoord
Een scan signaleert mogelijke technische zwakke plekken. Een pentest onderzoekt binnen een afgesproken opdracht hoe kwetsbaarheden misbruikt kunnen worden en welke impact dat heeft. De keuze hangt af van de vraag die u wilt beantwoorden.
Formuleer eerst de onderzoeksvraag
WILT u een overzicht van bekende kwetsbaarheden, of wilt u weten hoe ver een aanvaller in een bepaalde toepassing kan komen? Die vragen vragen om een andere aanpak. Bepaal welke systemen, accounts en bedrijfsprocessen relevant zijn. Een test van één website zegt bijvoorbeeld weinig over de beveiliging van uw volledige werkplek.
Maak de opdracht concreet
Leg vooraf toestemming, scope, timing, contactpersonen en stopvoorwaarden vast. Bespreek welke verstoring onaanvaardbaar is en hoe urgente bevindingen worden gemeld. Deze afspraken zorgen ervoor dat de test gericht blijft en dat uw team weet wat het kan verwachten.
Vraag om begrijpelijke resultaten
Een technische score is geen herstelplan. U wilt weten wat er is gevonden, hoe het is onderbouwd en wat de mogelijke gevolgen zijn. Vraag om prioriteiten en uitvoerbare verbeteringen, met onderscheid tussen snelle ingrepen en structurele aanpassingen.
Plan de opvolging mee
Reserveer tijd voor herstel en een eventuele hertest. Bespreek wie de aanpassingen uitvoert en hoe u vaststelt dat het probleem is opgelost. JViT verbindt ethical hacking aan die opvolging, zodat bevindingen ook tot een betere verdediging leiden.
Bespreek dit met uw team
- Welke vraag moet de test beantwoorden?
- Is de scope schriftelijk vastgelegd?
- Krijgen we hersteladvies met prioriteiten?
- Wie voert herstel en hertest uit?



