Samenvatting
Deze verdiepende gids biedt cybersecurity professionals inzichten om penetratietesten (ofwel pentesten) vanuit verschillende benaderingen beter te begrijpen. Op basis van organisatorische, technische en juridische aspecten worden de belangrijkste pentestfasen uitgelicht en geanalyseerd. Van voorbereiding tot rapportage, alle stappen dragen bij aan het uitvoeren van een succesvolle en betrouwbare pentest binnen de kaders van wet- en regelgeving en contractuele verplichtingen. Samengesteld door experts, aanbieders en opdrachtgevers actief in het werkveld van pentesten, is dan ook deze eerste alomvattende gids ontwikkeld. Het doel van de gids is om de professional meer inzicht te geven in de pentestfasen, maar ook in de actuele problematiek en ontwikkelingen op het gebied van het hedendaagse pentesten. Denk aan de ontwikkelingen van Artificial Intelligence tooling zoals ChatGPT, maar ook juridische overwegingen als aansprakelijkheid, vrijwaring en het verwerken van persoonsgegevens. Verder probeert de gids perspectieven te geven over zaken als de scope bepaling van een pentest, relevant voor aanbieders en opdrachtgevers. Tot slot bevat de gids ook de eisen vanuit het CCV-Keurmerk Pentesten. Kortom, bruikbaar en informatief leesvoer voor iedereen die met pentesten te maken heeft.