Het X-ray IT-schild tijdens een beveiligingsscan
SCAN 01/DETECT

See what attackers see.

Wij onderzoeken jouw applicaties en infrastructuur vanuit het perspectief van een echte aanvaller, zodat verborgen zwakke plekken zichtbaar worden voordat ze kunnen worden misbruikt.

Diensten

Six ways to look deeper

Van gerichte pentests tot OSINT en hardening, ieder onderzoek wordt afgestemd op het werkelijke aanvalsoppervlak en de risico's van jouw organisatie.

Gerichte aanvallen op webapplicaties, van authenticatie en autorisatie tot complexe businesslogica. We zoeken juist naar de aanname die niemand meer controleert.

  • OWASP-dekking aangevuld met businesslogicafouten
  • Geauthenticeerde en ongeauthenticeerde scenario's
  • Hertest van bevindingen inbegrepen

API's verwerken vaak de meest gevoelige gegevens. We testen endpoints, tokens en object-level autorisatie zoals een aanvaller met toegang tot jouw documentatie dat zou doen.

  • REST, GraphQL en interne API's
  • Broken access control en injectiepaden
  • Misbruikscenario's buiten de specificatie

Handmatige broncodeanalyse, ondersteund door onze eigen tooling. We lezen code zoals een aanvaller dat doet en zoeken naar fouten in kritieke logica en vertrouwensgrenzen.

  • Gerichte review van kritieke componenten
  • Authenticatie- en autorisatielogica
  • Concrete oplossingsrichting per bevinding

Een gestructureerde analyse van applicaties en infrastructuur, waarbij kwetsbaarheden handmatig worden geverifieerd en op risico worden geprioriteerd.

  • Scanning van infrastructuur en applicaties
  • Handmatige verificatie, zonder scannerruis
  • Geprioriteerde remediation-roadmap

We brengen in kaart wat internet al over jouw organisatie prijsgeeft, waaronder vergeten assets, gelekte gegevens en informatie die social engineering mogelijk maakt.

  • Exposed assets en shadow IT
  • Credential leaks en bekende datalekken
  • Aanvalsoppervlak met concreet verwijderadvies

Na het onderzoek helpen we configuraties, pipelines en architectuur structureel te versterken, zodat bekende aanvalspaden daadwerkelijk worden gesloten.

  • Server-, cloud- en CI/CD-hardening
  • Secure-by-design architectuurreview
  • Praktische kennisoverdracht aan engineers

Werkwijze

How X-ray IT works

Vier vaste fasen, ieder met een duidelijk resultaat. Je weet tijdens het volledige onderzoek wat we doen, waarom we het doen en wat de volgende stap is.

  1. 01

    Detect

    surface.map

    We brengen het aanvalsoppervlak in kaart en stemmen scope, diepgang en randvoorwaarden vooraf helder af.

  2. 02

    Analyze

    xray.run

    Onze engineers onderzoeken code, configuraties en infrastructuur handmatig, aangevuld met gespecialiseerde tooling.

  3. 03

    Validate

    exploit.verify

    Iedere bevinding wordt gereproduceerd en onder gecontroleerde omstandigheden gevalideerd, zodat alleen aantoonbare risico's worden gerapporteerd.

  4. 04

    Secure

    harden.ship

    Je ontvangt een leesbaar rapport, concrete oplossingen, een technische debrief en een hertest na remediation.

Four phases. Evidence at every step.

Ieder onderzoek doorloopt dezelfde controleerbare aanpak: detect, analyze, validate en secure. Wat in jouw rapport terechtkomt, is eerst handmatig gereproduceerd en technisch onderbouwd.

Vaste fasen per onderzoek
4
Bevindingen handmatig gevalideerd
altijd
Hertest na remediation
inbegrepen
Bas Reijnders, ethisch hacker en oprichter van X-ray IT

Operator identified

Bas Reijnders

The operator

Built to look deeper.

X-ray IT is mijn technische thuisbasis voor offensive security, research en innovatie.

LinkedIn

Certified

CEH
OSCP
OSCE

Next step

Ready to expose hidden weaknesses?

Pentesten en security assessments worden uitgevoerd via Tex-Tribe.

PLAN EEN PENTEST VIA TEX-TRIBE

Strategische cybersecuritypartner, Navaio