Basilisk
BASILISK
SYSTEEM ACTIEF
OFFENSIEVE SECURITY · PENTEST · RED TEAM

Wij denken als de aanvaller.Wij opereren voor uw bedrijf.

Wij simuleren echte aanvallen op uw infrastructuur, applicaties en mensen — voordat iemand anders het doet. Rapporten die tot handelen aanzetten, niet tot angst.

frameworks:OWASPMITRE ATT&CKNISTPTESLGPD
LIVE
$
200+
uitgevoerde pentests
4.500+
gerapporteerde kwetsbaarheden
99%
tevredenheid bij bedrijven
24u
SLA bij kritiek
// RECON ACTIEF// 24/7 SOC// 24U SLA BIJ KRITIEK// NDA STANDAARD// AVG-PROOF// OWASP · MITRE · NIST · PTES// TECHNISCH + BESTUURLIJK RAPPORT// HERTEST INBEGREPEN// RECON ACTIEF// 24/7 SOC// 24U SLA BIJ KRITIEK// NDA STANDAARD// AVG-PROOF// OWASP · MITRE · NIST · PTES// TECHNISCH + BESTUURLIJK RAPPORT// HERTEST INBEGREPEN
[01_sobre]OVER BASILISK

Wij weten hoe aanvallers werken. Wij gebruiken dat in uw voordeel.

Wij zijn een team pentesters dat uitsluitend voor bedrijven werkt. Elke opdracht wordt uitgevoerd met technische striktheid en een controleerbare methodiek — de discipline die besturen en auditors herkennen.

Wij verkopen geen angst. Wij leveren helderheid over wat vandaag misbruikt kan worden, wat het kost als dat gebeurt, en de kortste weg om de deur te sluiten.

>_Je kunt niet beschermen wat je niet kent.
// pijler

Volledig zicht

Wij brengen uw aanvalsoppervlak in kaart zoals een echte aanvaller dat zou doen: van blootgestelde DNS tot het vergeten staging-endpoint.

// pijler

Absolute geheimhouding

Standaard een NDA, end-to-end versleutelde opleveringen en gecertificeerde vernietiging van artefacten.

// pijler

Ethiek als methode

Formele toestemming, vastgelegde scope, ondertekend bewijs. Geen verrassingen, geen grijs gebied.

[03_metodologia]METHODIEK

Herhaalbaar proces. Consistente resultaten.

Elke opdracht volgt een controleerbare pipeline. De klant ziet de voortgang in realtime en ontvangt een artefact dat standhoudt bij audit, due diligence en bestuursbespreking.

01/recon

Verkenning

OSINT, DNS-enumeratie, fingerprinting van de stack, verzamelen van gelekte inloggegevens en het in kaart brengen van het blootgestelde oppervlak.

02/exploit

Exploitatie

Tests met standaardtools uit de sector en eigen scripts. Elke bevinding wordt handmatig gevalideerd — geen scannerruis.

03/post-exploit

Post-exploitatie

Privilege-escalatie, laterale beweging, pivot naar de cloud en meting van de werkelijke impact in een gecontroleerde omgeving.

04/report

Rapportage & herstel

Technische + bestuurlijke oplevering, berekende CVSS, proof of concept en aanbevelingen geprioriteerd op risico. Hertest inbegrepen.

[05_diferenciais]WAAROM BASILISK

Vier toezeggingen. Geen kleine lettertjes.

// toezegging

Absolute vertrouwelijkheid

Een NDA vóór de eerste handdruk, een versleuteld kanaal voor de oplevering en gecertificeerde vernietiging van artefacten bij afronding.

// toezegging

Hertest inbegrepen

Wij valideren gratis opnieuw na het herstel. Uw team sluit de cirkel zonder twee keer voor dezelfde aanval te betalen.

// toezegging

Rapport in twee lagen

Technische versie voor engineering (met CVSS, PoC, payload) + bestuurlijke versie voor de directie. Geen vertaling nodig.

// toezegging

24-uurs SLA bij kritiek

Kritieke kwetsbaarheden worden binnen 24 uur gemeld, los van het eindrapport. Risico wacht niet op het einde van de opdracht.

[06_faq]VEELGESTELDE VRAGEN

Voordat u ons inschakelt, dit moet u weten.

// niets gevonden?
open een direct kanaal →
De praktijk van systemen testen vanuit het perspectief van een echte aanvaller — fouten, exploitatieketens en impactpaden ontdekken voordat ze tegen u worden gebruikt.
Een pentest richt zich op het vinden en aantonen van zo veel mogelijk kwetsbaarheden binnen een technische scope. Red Team simuleert een volledige tegenstander met een vastgesteld bedrijfsdoel — gericht op omzeiling, persistentie en het meten van de effectiviteit van de verdediging.
Wij werken met schriftelijk afgesproken vensters, scopes en rules of engagement. Destructieve tests gebeuren alleen met uitdrukkelijke toestemming in voorbereide omgevingen. De regel is nul operationele impact.
Van start-ups in due diligence tot gereguleerde concerns. Scope en oplevering passen zich aan — de methodische striktheid niet.
Een standaardpentest duurt 2 tot 4 weken. Red Team duurt 6 tot 10. Een gedetailleerde planning volgt in de gratis eerste scoping.
Scopinggesprek, NDA, contract, rules of engagement, technische kickoff, uitvoering, rapport en hertest. Alles vastgelegd, zonder ruis.
Ja. Wij verwerken persoonsgegevens op de grondslag van de uitvoering van de overeenkomst, passen dataminimalisatie en versleuteling toe en vernietigen gecertificeerd bij afronding.
Ja. De oplevering wordt geaccepteerd door accountantskantoren, investeerders in due diligence en risicocommissies — met bewijs, methodiek en berekende CVSS.
[07_contato]OPEN KANAAL

Klaar om uw zwakke plekken bloot te leggen?

Het eerste scopinggesprek is gratis en valt onder een NDA. Binnen 48 uur ontvangt u een technisch voorstel, de scope en de planning. Geen bureaucratische formulieren.

gemiddelde reactietijd: < 2u tijdens kantooruren
// versleuteld formulierTLS 1.3

door te versturen gaat u akkoord met ons privacybeleid.