Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Sowieso biedt een pentest geen garantie dat alle kwetsbaarheden worden gevonden. Vooral niet een time boxed pentest - en zeker niet als er nog (nagenoeg) niets aan beveiliging is gedaan en de pentesters zijn misbruikt on de "gaping holes" te vinden, de opdrachtgever uitsluitend die heeft gefixed en denkt klaar te zijn. Maar sowieso ga je bij time-limited en/of scope-limited pentests niet alle kwetsbaarheden vinden, en je komt nergens indien deze door flapdrollen zijn uitgevoerd. Daarbij: vakkundige + ervaren pentesters zijn schaars. Kansloos dit, inclusief de kennelijke verwachting van VWS. Dat is in 90% van de gevallen tegenwoordig in Nederland. Kleine aanvulling soms zijn het geen flapdrollen maar heeft de opdrachtgever er niet voldoende budget voor over daar informatiebeveiliging geen doel is maar een pentest slechts wordt uitgevoerd om vinkjes te zetten en zichzelf in te dekken. #time4achange Overigens een goede reactie en goed beschreven...
Beschrijf je klacht (Optioneel):