Home / Pentest voor het mkb / WooCommerce
Uw WooCommerce-webshop laten testen
WooCommerce draait op WordPress en leunt op plug-ins en een thema van anderen. Juist daar ontstaan de meeste zwakke plekken. Wij testen uw shop zoals een aanvaller hem zou benaderen.
Waar WooCommerce-shops kwetsbaar zijn
De kern van WordPress en WooCommerce wordt actief onderhouden. De meeste meldingen van kwetsbaarheden gaan over plug-ins en thema’s: code van andere makers, die niet altijd even snel wordt bijgewerkt. Openbare databanken zoals die van Patchstack en WPScan houden deze meldingen bij.
Verder zien we in de praktijk zwakke of gedeelde beheeraccounts, een open inlogpagina zonder limiet, en betaal- of kortingslogica die anders werkt dan bedoeld.
Wat een scan mist
Een scanner ziet dat een plug-in verouderd is. Hij ziet niet dat een kortingscode met een omweg vaker werkt, dat een klant via een aangepaste link de bestelling van een ander kan inzien, of dat een betaalstap is over te slaan. Dat soort logicafouten vindt alleen een mens.
Wat we testen in WooCommerce
- Plug-ins en thema op bekende en onbekende zwakke plekken
- Checkout, verzendkosten en kortingscodes
- Klantaccount en bestelgegevens (bij Pentest Plus met testaccounts)
- WordPress-beheer: inlog, rechten en de REST-API
- Formulieren, uploads en zoekfuncties
Wat we niet doen
- Geen test van de betaalprovider zelf of van uw hostingpartij zonder hun akkoord
- Geen belastingtest of DDoS
- Geen aanpassingen in uw webshop; we melden, uw bouwer herstelt
Wij testen alleen na schriftelijke toestemming van de eigenaar van het systeem. Draait uw website bij een hostingpartij of platform, dan regelen we samen ook hun akkoord. Alleen voor bedrijven en organisaties.
Welke test past bij u?
Een eerlijke vergelijking, ook met een gratis online scan. Zo ziet u in één oogopslag wat u krijgt.
| Gratis online scan€ 0, doet u zelf | Website Security Checkvanaf € 395 | Deze dienstPentest Websitevanaf € 1.950 | Pentest Plusvanaf € 4.450 | |
|---|---|---|---|---|
| Wie kijkt er?Software of een mens | Nee: Alleen software | Deels: Software, door een mens nagelopen | Ja: Een mens test met de hand | Ja: Een mens test met de hand |
| Vals alarm eruitMeldingen die geen echt probleem zijn | Nee | Ja | Ja | Ja |
| Checkout en kortingscodesKan iemand gratis of goedkoper bestellen? | Nee | Nee | Ja | Ja |
| Achter de inlogKlantaccount en beheerder | Nee | Nee | Nee | Ja: Ja, per rol |
| Koppelingen (API’s)Boekhouding, voorraad, betalen | Nee | Nee | Nee | Ja |
| Bewijs per bevindingZodat uw bouwer het kan nadoen | Nee | Deels: Kort | Ja: Ja, met oplossing | Ja: Ja, met oplossing |
| Uitleg aan uw bouwer | Nee | Deels: 20 minuten telefonisch | Via het rapport | Ja: Gesprek inbegrepen |
| HertestKlopt de reparatie? | Nee | Deels: Los, vanaf € 295 | Ja: Inbegrepen | Ja: Inbegrepen |
| Doorlooptijd | Direct | Rapport binnen 24 uur | Start binnen 48 uur, 2 testdagen | Start binnen 48 uur, 4 tot 5 testdagen |
Dit zijn vanaf-prijzen inclusief btw. Na de gratis intake krijgt u één vaste eindprijs op papier, zonder bijkomende kosten.
Plan een gratis intakeVeelgestelde vragen
Raakt mijn webshop beschadigd door de test?
We testen zorgvuldig en zonder belastingtests. Een testbestelling of testaccount kan in uw systeem verschijnen; dat spreken we vooraf af en ruimen we op. Zorg wel voor een actuele back-up vóór de start.
Moet ik mijn hostingpartij inlichten?
Soms wel. Draait uw website bij een hostingpartij of platform, dan regelen we samen ook hun akkoord. In de intake kijken we wat uw hostingpartij vraagt.
Verder lezen
Bronnen: WordPress: beveiliging, Patchstack: kwetsbaarhedendatabank, WPScan: kwetsbaarhedendatabank.
Weten hoe uw website ervoor staat?
Plan een gratis intake van 30 minuten. Vandaag nog contact bij een aanvraag op een werkdag vóór 16:00.
- Gratis en vrijblijvend
- Vaste prijs vooraf
- NDA op verzoek
