Hoe veilig is je bedrijf online?

Datalekken en cyberaanvallen zien we steeds vaker in het nieuws. In veel gevallen is de ingang die wordt gebruikt al langer zichtbaar. Maar de meeste bedrijven weten niet wat er publiekelijk over hen te vinden is. Met de gratis WYKYK scan kom je daar in één minuut achter.

Wat er over je bedrijf op het internet staat

Firewalls, twee-factor authenticatie, beleidsregels, bewustwordingstrainingen voor het team: de meeste bedrijven doen al veel aan beveiliging van binnenuit. Maar aanvallen beginnen met wat online te vinden is. En dat weten de meeste bedrijven niet:

Daar komen wij in beeld

WYKYK is een offensief cybersecurity bedrijf.

We kijken naar systemen van buiten naar binnen. Hetzelfde perspectief dat een aanvaller heeft. We brengen in kaart wat er over jouw bedrijf publiekelijk te vinden is en laten zien waar je kwetsbaar bent.

Maar wat doen we dan precies tijdens die scan?

Goede vraag. Onze AI agents voeren 1.250+ security checks uit om te zien wat er online en op het dark web over jouw bedrijf te vinden is. Hieronder zie je de categorieën waar we naar kijken. Per categorie voeren we tientallen tot honderden afzonderlijke checks uit.

SSL-certificaten

Veilig verkeer tussen je website en je bezoekers begint bij een goed SSL-certificaat. We controleren of het geldig is, hoe het is ingesteld en wanneer het verloopt. Zo voorkom je dat bezoekers ineens een waarschuwing krijgen of dat verbindingen onveilig worden.

DNS-configuratie

Je DNS-instellingen bepalen hoe je domein wordt gevonden en gebruikt. We checken of er records onjuist zijn ingesteld, ontbreken of per ongeluk informatie prijsgeven die beter privé blijft.

E-mailbeveiliging

We controleren je SPF-, DKIM- en DMARC-instellingen. Die bepalen of iemand makkelijk e-mails kan versturen alsof ze van jouw bedrijf komen. Slecht ingesteld? Dan is je domein een dankbaar doelwit voor phishing.

Services & poorten

We brengen in kaart welke services en poorten van buitenaf zichtbaar zijn. Niet alles wat open staat is direct een probleem, maar je wilt wel weten wat er te zien is.

Security headers

Security headers helpen browsers om je bezoekers te beschermen tegen veelvoorkomende aanvallen. We checken of je website ze gebruikt en of ze goed staan ingesteld.

Subdomeinen

We brengen alle subdomeinen in kaart die publiekelijk vindbaar zijn. Denk aan oude testomgevingen of vergeten projecten. Subdomeinen die niemand meer in de gaten houdt, zijn vaak een eenvoudige ingang.

JavaScript-bibliotheken

Veel websites gebruiken JavaScript-bibliotheken om hun site te bouwen of design makkelijker te maken. We checken welke je gebruikt en of er bekende kwetsbaarheden in zitten. Verouderde bibliotheken zijn een veelvoorkomende ingang.

URL-reputatie

We checken je domein in meerdere reputatiedatabases, zoals Google Safe Browsing en Spamhaus. Als je domein daar negatief vermeld staat, kan dat direct invloed hebben op je bereikbaarheid en vindbaarheid.

Domeinreputatie

We bepalen de algemene reputatiestatus van je domein. Een slechte reputatie kan ervoor zorgen dat e-mailfilters en browsers je blokkeren, ook als je domein zelf niet gehackt is.

Data flow mapping

Veel websites delen ongemerkt data met externe partijen, soms buiten de EU. We brengen in kaart welke partijen dat zijn en waar de data heen gaat. Zo zie je of je voldoet aan GDPR.

Reverse IP & gedeelde hosting

We controleren hoeveel andere domeinen hetzelfde IP-adres delen als jouw website. Als een buurdomein gehackt wordt, kan dat ook jouw reputatie schaden.

Robots.txt & sitemap

We analyseren je robot.txt en sitemap. Soms staan daar pagina's in die je eigenlijk verborgen wilde houden, maar voor iedereen vindbaar is.

Technology fingerprinting

We detecteren welke technologieën en softwareversies van buitenaf zichtbaar zijn, zoals je webserver framework of CMS. Aanvallers gebruiken die informatie om gericht te zoeken naar bekende kwetsbaarheden.

Redirect chain analyse

We controleren alle doorverwijzingen van je URL, inclusief tussenliggende stappen. Onjuist ingestelde redirects kunnen leiden tot beveiligingsproblemen en minder vertrouwen van browsers.

Login page detection

We zoeken naar loginpagina's die publiekelijk vindbaar zijn op je domeinen. Een zichtbare loginpagina kan een direct doelwit worden voor pogingen om in te loggen met gestolen of geraden wachtwoorden.

Web archive

We doorzoeken historische snapshots van je website via openbare webarchieven. Oudere versies kunnen nog gevoelige informatie bevatten die je dacht verwijderd te hebben, maar die voor iedereen op te halen is.

Datalekken en wachtwoorden

We controleren of e-mailadressen en wachtwoorden van je medewerkers in bekende datalekken zijn beland. Je ziet welke medewerkers zijn blootgesteld en via welke bronnen.

Persoonsgegevens medewerkers

We brengen in kaart welke persoonsgegevens over je medewerkers publiek vindbaar zijn. Van LinkedIn-profielen en zakelijke e-mailadressen tot huisadressen, telefoonnummers en BSN-nummers die in datalekken zijn beland. Vaak meer dan je denkt.

Dark web mentions

We zoeken op het dark web naar verwijzingen naar je bedrijf, domein of medewerkers. Denk aan gestolen inloggegevens, gelekte documenten of vermeldingen op hackersfora.

Wat je krijgt in de gratis preview

Krijg grip op je cyberrisico's

Doe de gratis scan en weet binnen 1 minuut hoe je ervoor staat.

Thiery Ketz

Founder / CEO

FAQ

Ja, helemaal. Je krijgt een preview van je resultaten zonder dat je iets betaalt. Wil je meer details, dan kun je het volledige rapport bekijken - dat is een eenmalige aanschaf.