Je hebt een klacht over de onderstaande posting:
Als je het pentesten teveel gaat bureaucratiseren en aanbesteden aan de laagste inschrijver, dan heb je een grote kans dat er alleen op de standaard-kwetsbaarheden (OWASP etc.) getest wordt en steeds niets gevonden wordt, terwijl er toch grote gaten in je applicaties of infrastructuur zitten. Ook wordt dan de drift naar de cloud nog verder versterkt. Want ja, de SaaS-leverancier heeft in zijn dienstbeschrijving staan dat hij elk jaar een pentest laat uitvoeren. Je kunt het rapport zelfs downloaden. Kijk! Niets gevonden. Mooi toch? Dan hoeven we zelfs niets meer te doen. Dus eigen applicaties en eigen servers eruit.
Beschrijf je klacht (Optioneel):