In a single working day we walk through every security layer in your business and pinpoint where an attacker would get in. What we can fix on the spot, we fix on the spot.
Protection, Responsibility, Honesty
Our security expert on-site. Direct communication, complete transparency.
What can be solved on the same day, we solve right away. Full responsibility included.

8 targeted checks. Clear findings, properly substantiated.
We prioritize the cyber risks in your organization. So we can intervene together immediately.

Our security expert on-site. Direct communication, complete transparency.
8 targeted checks. Clear findings, properly substantiated.
What can be solved on the same day, we solve right away. Full responsibility included.
We prioritize the cyber risks in your organization. So we can intervene together immediately.
Four numbers that justify the assessment in 30 seconds.
van alle datalekken begint bij een mens — niet bij een hacker.
van de hacks gebruikt een zwak of hergebruikt wachtwoord.
Nederlandse MKB-bedrijven werd in 2023 slachtoffer van een cyberincident.
gemiddelde cyberschade voor een MKB-bedrijf in Nederland.
Phishing attempt on a shared mailbox — MFA was off and external sharing in M365 was wide open.
MFA enforced across all accounts, conditional access policies set up, external sharing restricted and email forwarding rules audited.
Account-takeover risk neutralised | Client data protected | M365 baseline in order
De volledige scope — vooraf zichtbaar, geen verrassingen.
Open poorten, verouderde software, gelekte wachtwoorden op darkweb, DNS/e-mail-beveiliging (SPF/DKIM/DMARC).
MFA aan, admin-rollen juist, gasttoegang, verdachte forward-regels, inactieve accounts.
Zwakke wachtwoorden, hergebruikte wachtwoorden, shared logins, oude medewerkers die nog toegang hebben.
Tot 5 laptops: updates, antivirus, schijfversleuteling, onbekende software.
Bestaat er een back-up, werkt-ie, en kan hij ook écht worden teruggezet?
1 gesimuleerde phishingmail naar het team, we meten wie klikt (anoniem gerapporteerd).
Verwerkersovereenkomsten, datalekregister, cookie-instellingen.
Backups are functioning, recovery time defined, incident response plan in place.
Bekijk een echt voorbeeldrapport — opgesteld zoals wij het bij u op locatie zouden opleveren.
Uur voor uur. Zonder verrassingen.
Expert arrives, initial introduction and access setup.
Map your business architecture — network topology, IT systems, data flow, trust relationships and security layers sketched out together.
Open ports, WiFi encryption, DNS records, VPN configuration, network segmentation.
Who has access to what in Microsoft 365/Google Workspace, phishing simulation test.
Multi-factor authentication active, password policy reviewed, endpoint protection status.
Backup functionality verified, recovery time objectives defined, incident response plan in place.
Security findings categorized, priorities identified, concrete recommendations documented.
Summary review, findings discussion, report handover and next steps.
See what clients receive
View Example ReportYour expert

Merthan Tukus
Senior Security Engineer
Merthan specialises in security assessments for organisations where security isn't an option but a requirement. With experience in mission-critical environments, he makes sure vulnerabilities aren't just found, but also fixed straight away — same day, at the table.
Meet our expertsEchte MKB-eigenaren die de keuring deden.
“Ik dacht dat we het goed geregeld hadden. De keuring liet in één dag zien dat dat niet zo was — en ook direct dat het op te lossen was.”
“Voor € 450 een dag lang meekijken met een echte security-engineer. We hebben meer geleerd dan in twee jaar cursussen.”
“De back-up bleek al maanden stuk. Zonder deze keuring hadden we dat pas bij een ransomware-aanval ontdekt.”
Verdachte mailregel gedetecteerd in MDF Infra's Tencent Cloud Frankfurt-omgeving. Een aanvaller had toegang gekregen tot een IAM-account en probeerde mailregels in te stellen om correspondentie te onderscheppen. Korur identificeerde de regel binnen 24 uur, blokkeerde het IP-adres, verwijderde de kwaadaardige regel en voerde een volledige audit-trail-analyse uit. IAM-configuratie gehard met continue monitoring.
Lees de caseDe vragen die MKB-eigenaren écht stellen.