Onafhankelijk security-onderzoek uit Nijmegen

Over ons

Secure Scope Research helpt organisaties hun digitale weerbaarheid te versterken. We combineren handmatig security-onderzoek met AI-tooling om kwetsbaarheden te vinden voordat aanvallers dat doen.

Wij toetsen tegen internationaal erkende standaarden (OWASP) en werken conform de richtlijnen voor Coordinated Vulnerability Disclosure (CVD) van het NCSC.

Secure Scope Research wordt gerund door Bas Albers, onafhankelijk security-onderzoeker uit Nijmegen.

Diensten

Wat wij doen

  • Security assessment van mobiele apps (Android & iOS)
  • Webapplicatie- en API-security testing
  • Analyse van de publieke digitale footprint
  • Rapportage met risicoprioritering en aanbevelingen
  • Periodieke herhalingsscans en monitoring

Waarom Secure Scope

  • Onafhankelijke blik van buiten op uw digitale omgeving
  • AI-tools voor grondiger en sneller onderzoek
  • Heldere rapportages, ook voor niet-technische stakeholders
  • Korte lijnen, geen overhead
  • Gevestigd in Nijmegen

Werkwijze

1 Intake Scope en doelen vaststellen in overleg
2 Onderzoek Handmatige tests aangevuld met AI-analyse
3 Rapportage Bevindingen, risico's en aanbevelingen
4 Opvolging Toelichting, herbeoordeling en advies

Toetsingskaders

Contact & PGP

Wilt u een kwetsbaarheid melden, samenwerken, of contact opnemen? Stuur ons gerust een e-mail. Versleuteld kan via onze PGP key, maar als uw bericht geen gevoelige informatie bevat is dat geen vereiste.

PGP Fingerprint F943 C1CD 7BEA E391 6F35 A758 F6AF 85D6 84A7 6A24
-----BEGIN PGP PUBLIC KEY BLOCK-----
Comment: F943 C1CD 7BEA E391 6F35  A758 F6AF 85D6 84A7 6A24
Comment: [email protected] <[email protected]>
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=B6nF
-----END PGP PUBLIC KEY BLOCK-----

Blog

Responsible Disclosure

Wij volgen de principes van coordinated vulnerability disclosure. Dit betekent:

Wilt u een kwetsbaarheid laten onderzoeken of heeft u een melding ontvangen? Neem gerust contact op.

Deze site heeft een security.txt conform de RFC 9116 standaard.