Actief onderzoek

Bug Bounty
Hunting

Wij ontdekken actief beveiligingslekken bij grote organisaties en melden deze verantwoordelijk. Zo dragen wij bij aan een veiliger internet voor iedereen.

10+
Gevonden lekken
3+
Programmas
High
Ernstigheidsniveau
100%
Responsible disclosure

Ethisch hacken met toestemming

Grote bedrijven en platforms nodigen beveiligingsonderzoekers uit om kwetsbaarheden te zoeken in hun systemen. Wie een lek verantwoordelijk meldt, ontvangt een beloning. Dit heet een bug bounty programma. Wij nemen actief deel aan deze programmas en helpen zo mee om het internet veiliger te maken.

01

Recon

We brengen de infrastructuur van een target in kaart. Subdomeinen, API-endpoints, publieke bestanden en configuraties worden geanalyseerd op zwakke plekken.

02

Analyse

Gevonden kwetsbaarheden worden zorgvuldig getest en gedocumenteerd. We stellen de ernst vast op basis van internationale standaarden zoals CVSS.

03

Responsible Disclosure

Elk beveiligingslek melden we via officiele kanalen. We werken alleen binnen de regels van het programma en geven bedrijven de tijd om te patchen.

Gestructureerd en gedocumenteerd

Elk onderzoek wordt volledig gelogd. Van eerste verkenning tot het definitieve rapport. Zo bouwen we kennis op die we ook inzetten voor de training van de volgende generatie security-onderzoekers.

  • 1

    Target selectie

    We kiezen programmas op basis van scope, beloningsstructuur en kans op impactvolle findings.

  • 2

    Recon en testen

    Subdomeinen, APIs en publieke bestanden worden systematisch onderzocht op kwetsbaarheden.

  • 3

    Rapportage

    We documenteren elk lek volledig: bewijs, impact, CVSS-score en aanbevelingen voor herstel.

  • 4

    Indiening en opvolging

    Het rapport wordt ingediend via het officiele platform. We volgen op totdat het lek is verholpen.

Waar wij aan deelnemen

Wij zijn actief op de twee grootste bug bounty platforms ter wereld en nemen deel aan zowel publieke als private programmas.

H1

HackerOne

Een van de grootste bug bounty platforms ter wereld. Wij nemen deel aan zowel publieke als private programmas van grote internationale bedrijven.

IN

Intigriti

Het toonaangevende Europese bug bounty platform. Wij richten ons op programmas van bekende Europese organisaties en retailers.

Meer details komen eraan

We werken aan een overzicht van onze findings, case studies en hoe wij bijdragen aan veiligere systemen. Wil je op de hoogte blijven of samenwerken?

Neem contact op