Wij zijn |

Wat is eWPT en eWPTX

eWPT en eWPTX zijn twee cyber security certificaten gericht op het hacken van webapplicaties. Deze certificaten worden aangeboden door eLearnSecurity[1] en zijn een goede graadmeter om de technische kennis van een pentester te bepalen. De letters staan voor eLearnSecurity Web Application Penetration Tester (eXtreme).

Het eWPT kan gezien worden als entry-level certificaat voor beginnende pentesters. De eXtreme-variant staat binnen de branche aangeschreven als één van de meest geavanceerde webapplicatie pentest certificaten op het gebied van webapplicatie pentesting. Binnen het kwalificatieschema[2] van het CCV geldt het eWPTX als erkend certificaat dat aantoont dat de pentester in staat is om een pentest uit te voeren.

De pentesters van pentests.nl zijn in het bezit van zowel het eWPT als het eWPTX.[3]

 

ewpt-ewptx wat is het

Hoe kunnen wij u helpen?

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more

CORS: het belang van Cross-Origin Resource Sharing

Bij onze klanten zien we een toenemende implementatie van Cross-Origin Resource Sharing (CORS). Helaas constateren we ook een stijging in het aantal onveilig geconfigureerde CORS-implementaties. In deze blog duiken we dieper in wat CORS is, de meest voorkomende misconfiguraties en hun potentiële risico’s, en hoe je sterke CORS-regels kunt instellen om je webapplicaties te beschermen.

read more