Wij zijn |

Wat is Whitebox

Whitebox is een testmethodiek dat tijdens een pentest gebruikt kan worden. Een whitebox pentest wordt soms een Crystalbox pentest genoemd en houdt in dat alle informatie voor de pentester beschikbaar is. Hier kan gedacht worden aan de architectuur, ontwerp, broncode en flowdiagrammen. Daarnaast beschikt de tester bij een whitebox pentest over alle soorten accounts, van normale gebruiker tot de administrator.[1]

Een whitebox pentest heeft als voordeel dat het een volledig beeld geeft van het beveiligingsniveau van het testobject. Dit is echter wel tijdsintensief en wordt door sommigen als minder realistisch gezien omdat een aanvaller vaak niet zo veel voorkennis heeft.

 

whitebox wat is het

Hoe kunnen wij u helpen?

Verander regelmatig je wachtwoord!

Gebruik van oude wachtwoorden voor administrators kan ernstige risico’s met zich meebrengen voor het bedrijfsnetwerk. Zorg ervoor dat wachtwoorden regelmatig geüpdatet worden om inbraken te voorkomen en de beveiliging van het netwerk te verbeteren.

read more

Responder: toegang krijgen tot een netwerk

Een van de allereerste stappen die we ondernemen tijdens een bedrijfsnetwerk pentest is het aanzetten van de tool Responder. Dit is een tool die luistert en antwoordt op broadcast verkeer binnen het subnet, met als doel het verkrijgen van NTLM hashes van gebruikers.

read more