Dienst — Security-audit & code review

Weet wat er in je
code zit voordat
iemand anders het vindt.

Een diepgaande technische review van je codebase, architectuur en CI/CD-pipeline. Concrete fixes, niet een lijst met problemen waar je zelf maar wat mee moet.

[01]—— Scope

Wat we onder de loep nemen.

Een audit is breder dan een pentest — we kijken niet alleen naar kwetsbaarheden, maar ook naar hoe ze zijn ontstaan.

{ }

Broncode review

Handmatige review van je codebase op hardcoded secrets, onveilige cryptografie, SQL-injectierisico's, onvoldoende input-validatie en logica-fouten die scanners missen.

Elke stackSASTHandmatig

Architectuurreview

Vertrouwensgrenzen, datastromen, authenticatiemodel en netwerksegmentatie. We tekenen de architectuur uit zoals een aanvaller dat zou doen — en wijzen de zwakste punten aan.

Threat modellingSTRIDE

CI/CD & DevSecOps

Worden secrets veilig beheerd? Heeft elke developer push-rechten naar productie? Zijn dependencies geautomatiseerd gescand? We reviewen je volledige deploymentpipeline.

GitHub ActionsSecrets mgmtIaC

Dependency & SBOM-analyse

Een Software Bill of Materials van al je dependencies — inclusief transitieve afhankelijkheden. We koppelen dit aan actuele CVE-databases en markeren wat direct risico loopt.

SBOMCVE-scanSnykTrivy

Auth & autorisatielogica

Diepgaande review van je authenticatie- en autorisatiemodel. RBAC, ABAC, JWT-configuratie, sessiemanagement en privilege-escalatiepaden worden allemaal geanalyseerd.

OAuthJWTRBAC

Configuratie & hardening

HTTP-headers, TLS-configuratie, CORS-beleid, cookieparameters en server-hardening. We vergelijken jouw configuratie met CIS Benchmarks en OWASP-richtlijnen.

CIS BenchmarksTLSHeaders
[02]—— Deliverables

Wat je ontvangt.

[03]—— Voor wie?

Is een audit iets voor jou?

Je hebt een bestaande codebase

Een applicatie die al live is, maar waarvan je nooit zeker weet hoe veilig die eigenlijk is. Of code die is overgenomen van een ander team of bureau.

Je nadert een compliance-deadline

ISO 27001, NEN 7510, AVG-audit of een due diligence-traject vereist bewijs van technische security-maatregelen. Een audit-rapport van Jimgo telt mee.

Je wil je dev-team laten groeien

Een code review is ook een leertraject. Na een audit kent je team de veelgemaakte fouten en hoe ze te voorkomen — dat bespaart de volgende cyclus tijd.

Je staat voor een grote release

Voor een significante nieuwe versie of feature-set wil je weten wat je inlevert. Een pre-release audit geeft je de zekerheid — of de kans om het nog te repareren.

[04]—— Aan de slag

Laat ons kijken wat er echt in zit.

Reactie binnen 1 werkdag
hi@jimgo.me
Vraag een audit aan