
See what attackers see.
Wij onderzoeken jouw applicaties en infrastructuur vanuit het perspectief van een echte aanvaller, zodat verborgen zwakke plekken zichtbaar worden voordat ze kunnen worden misbruikt.
Diensten
Six ways to look deeper
Van gerichte pentests tot OSINT en hardening, ieder onderzoek wordt afgestemd op het werkelijke aanvalsoppervlak en de risico's van jouw organisatie.
Gerichte aanvallen op webapplicaties, van authenticatie en autorisatie tot complexe businesslogica. We zoeken juist naar de aanname die niemand meer controleert.
- OWASP-dekking aangevuld met businesslogicafouten
- Geauthenticeerde en ongeauthenticeerde scenario's
- Hertest van bevindingen inbegrepen
API's verwerken vaak de meest gevoelige gegevens. We testen endpoints, tokens en object-level autorisatie zoals een aanvaller met toegang tot jouw documentatie dat zou doen.
- REST, GraphQL en interne API's
- Broken access control en injectiepaden
- Misbruikscenario's buiten de specificatie
Handmatige broncodeanalyse, ondersteund door onze eigen tooling. We lezen code zoals een aanvaller dat doet en zoeken naar fouten in kritieke logica en vertrouwensgrenzen.
- Gerichte review van kritieke componenten
- Authenticatie- en autorisatielogica
- Concrete oplossingsrichting per bevinding
Een gestructureerde analyse van applicaties en infrastructuur, waarbij kwetsbaarheden handmatig worden geverifieerd en op risico worden geprioriteerd.
- Scanning van infrastructuur en applicaties
- Handmatige verificatie, zonder scannerruis
- Geprioriteerde remediation-roadmap
We brengen in kaart wat internet al over jouw organisatie prijsgeeft, waaronder vergeten assets, gelekte gegevens en informatie die social engineering mogelijk maakt.
- Exposed assets en shadow IT
- Credential leaks en bekende datalekken
- Aanvalsoppervlak met concreet verwijderadvies
Na het onderzoek helpen we configuraties, pipelines en architectuur structureel te versterken, zodat bekende aanvalspaden daadwerkelijk worden gesloten.
- Server-, cloud- en CI/CD-hardening
- Secure-by-design architectuurreview
- Praktische kennisoverdracht aan engineers
Werkwijze
How X-ray IT works
Vier vaste fasen, ieder met een duidelijk resultaat. Je weet tijdens het volledige onderzoek wat we doen, waarom we het doen en wat de volgende stap is.
- 01
Detect
surface.mapWe brengen het aanvalsoppervlak in kaart en stemmen scope, diepgang en randvoorwaarden vooraf helder af.
- 02
Analyze
xray.runOnze engineers onderzoeken code, configuraties en infrastructuur handmatig, aangevuld met gespecialiseerde tooling.
- 03
Validate
exploit.verifyIedere bevinding wordt gereproduceerd en onder gecontroleerde omstandigheden gevalideerd, zodat alleen aantoonbare risico's worden gerapporteerd.
- 04
Secure
harden.shipJe ontvangt een leesbaar rapport, concrete oplossingen, een technische debrief en een hertest na remediation.

Four phases. Evidence at every step.
Ieder onderzoek doorloopt dezelfde controleerbare aanpak: detect, analyze, validate en secure. Wat in jouw rapport terechtkomt, is eerst handmatig gereproduceerd en technisch onderbouwd.
- Vaste fasen per onderzoek
- 4
- Bevindingen handmatig gevalideerd
- altijd
- Hertest na remediation
- inbegrepen

Operator identified
Bas Reijnders
The operator
Built to look deeper.
X-ray IT is mijn technische thuisbasis voor offensive security, research en innovatie.
LinkedInCertified
Next step
Ready to expose hidden weaknesses?
Pentesten en security assessments worden uitgevoerd via Tex-Tribe.
Strategische cybersecuritypartner, Navaio