Korur

De APK voor uw digitale veiligheid

Eén dag, bij u op locatie.
€ 450.

In één werkdag lopen we elke beveiligingslaag in uw bedrijf langs en wijzen we aan waar een aanvaller binnenkomt. Wat ter plekke oplosbaar is, lossen we ter plekke op.

PlusboekhoudenFepatexAlar CapitalAdmin24SenseyPlusboekhoudenFepatexAlar CapitalAdmin24Sensey

De Korur Manier

Bescherming, Verantwoordelijkheid, Eerlijkheid

De Korur Manier

Op locatie

Onze beveiligingsdeskundige ter plekke. Directe uitwisseling, volledige transparantie.

Scannen

8 gerichte checks. Heldere bevindingen, netjes onderbouwd.

Oplossen

Wat op dezelfde dag kan worden opgelost, pakken we direct aan. Volledige verantwoordelijkheid.

Verantwoordelijk

Wij prioriteren de cyberrisico's in uw bedrijf. Zodat wij samen direct kunnen ingrijpen.

Gehackt worden is moeilijk. Simpel gehackt worden is makkelijk.

Vier cijfers die de keuring in 30 seconden rechtvaardigen.

74%

van alle datalekken begint bij een mens — niet bij een hacker.

Verizon Data Breach Investigations Report (DBIR) 2023

81%

van de hacks gebruikt een zwak of hergebruikt wachtwoord.

Verizon DBIR

1 op 5

Turkse MKB-bedrijven werd in 2023 slachtoffer van een cyberincident.

Turks cyberveiligheidsrapport 2023

€ 270.000

gemiddelde cyberschade voor een MKB-bedrijf.

ABN Amro / Cybersecurity Monitor

Hoe wij hielpen

Sensey logo
Situatie

Phishing-aanval actief — verdachte email rule gedetecteerd in Tencent Cloud Frankfurt.

Actie

Korur identificeerde suspicious IAM rule binnen 24u. IP geblokkeerd, rule verwijderd. Systems beveiligd, audit trail geanalyseerd.

Voordeel

Incident opgelost in 24h | Minimale impact | Compliance audit passed

Fepatex B.V. logo
Situatie

Website op onveilige server, slow performance, geen DDoS-protectie.

Actie

Website verplaatst naar Cloudflare, SSL + caching geconfigureerd.

Voordeel

99.7% uptime garantie | 3x sneller laden | Automatische DDoS-protectie

Plusboekhouden.nl logo
Situatie

Iedereen kon financiële data zien, geen role-based access control (RBAC).

Actie

Granulaire RBAC geïmplementeerd, GDPR artikel 32 audit uitgevoerd.

Voordeel

Data privacy compliant | Automatische access logs | GDPR-boete voorkomen

Beheerder24 logo
Situatie

Phishing-poging op gedeelde mailbox — MFA stond uit, externe sharing in M365 stond open.

Actie

MFA afgedwongen op alle accounts, conditional access policies ingericht, externe sharing beperkt en e-mail forwarding rules geaudit.

Voordeel

Account-takeover risico geneutraliseerd | Klantdata afgeschermd | M365-baseline op orde

Wat we controleren

De volledige reikwijdte — vooraf zichtbaar, geen verrassingen.

  1. 01

    Netwerkscan

    Open poorten, verouderde software, gelekte wachtwoorden op darkweb, DNS/e-mail-beveiliging (SPF/DKIM/DMARC).

  2. 02

    Microsoft 365 / Google Workspace-audit

    MFA aan, admin-rollen juist, gasttoegang, verdachte forward-regels, actieve accounts.

  3. 03

    Wachtwoord- en toegangscheck

    Zwakke wachtwoorden, hergebruikte wachtwoorden, gedeelde logins, oude medewerkers die nog geen toegang hebben.

  4. 04

    Eindpunt-steekproef

    Tot 5 laptops: updates, antivirus, schijfversleuteling, onbekende software.

  5. 05

    Back-up-verificatie

    Is er een back-up, werkt hij en kan hij ook effectief worden teruggezet?

  6. 06

    Phishing-weerbaarheid

    1 gesimuleerde phishingmail naar het team, we hebben wie gezien (anoniem waargenomen).

  7. 07

    AVG/GDPR-quickscan

    Verwerkersovereenkomsten, datalekregister, cookie-instellingen.

  8. 08

    Bedrijfscontinuïteit reviewen

    Backups functioneren, hersteltijd gedefinieerd, incidentresponseplan aanwezig.

Zie precies wat u krijgt

Bekijk een echt voorbeeldrapport — opgesteld zoals wij het bij u op locatie onmogelijk gebleken.

Hoe werkt het — de dag zelf

Uur voor uur. Zonder verrassingen.

  1. 07:00 uur

    Aankomst op locatie

    Expert arriveert, kennismaking en toegangsregeling.

  2. 08:00 – 10:00 uur

    Bedrijfsarchitectuur in kaart brengen

    Bedrijfsarchitectuur in kaart brengen — netwerkschema's, IT-systemen, gegevensstroom, vertrouwensrelaties en beveiligingslayers samen aan de tekentafel schetsen.

  3. 10:00 – 11:00 uur

    Netwerkinfrastructuur-controle

    Geopende poorten, WiFi-encryptie, DNS-records, VPN-configuratie, netwerksegmentatie.

  4. 11:00 – 13:00 uur

    Toegangsrechten & identiteiten

    Wie heeft toegang tot wat in Microsoft 365/Google Workspace, phishing-simulatietest.

  5. 13:00 – 14:00 uur

    Endpoint-beveiligingscheck

    Multi-factor authentication actief, wachtwoordbeleid gecontroleerd, endpoint-beveiliging.

  6. 14:00 – 15:00 uur

    Bedrijfscontinuïteit reviewen

    Backups functioneren, hersteltijd gedefinieerd, incidentresponseplan aanwezig.

  7. 15:00 – 16:00 uur

    Rapport samenstellen

    Beveiligingsrisico's per categorie, prioriteiten en concrete aanbevelingen.

  8. 16:00 – 17:00 uur

    Afsluitend gesprek & oplevering

    Samenvatting, bevindingen doorspreken, rapport uitreiken en vervolgstappen.

    Zie wat klanten ontvangen

    Voorbeeldrapport bekijken

Uw expert

Merthan Tukus

Merthan Tukus

Senior beveiligingsingenieur

Merthan is gespecialiseerd in security assessments voor organisaties waar beveiliging geen optie is, maar een voorwaarde. Met ervaring bij mission-critical omgevingen zorgt hij dat kwetsbaarheden niet alleen gevonden worden, maar ook direct opgelost — op de dag zelf, aan tafel.

Ontmoet onze experts

Wat klanten zeggen

Echte MKB-eigenaren hebben de keuring gedaan.

Ik dacht dat we het goed geregeld hadden. De keuring liet in één dag zien waar we echt stonden — en direct hoe we het beter konden doen. De engineer gaf concrete stappen, en nu hebben we werkelijk controle over onze veiligheid.
Mesut Yilmaz
Owner, Admin24
Voor € 450 een dag lang meekijken met een echte security-engineer. We hebben meer geleerd dan in twee jaar cursussen. De cyberarchitectuur-diagrammen gebruiken we nog steeds als referentie binnen ons bedrijf.
Murat Gunes
Owner, Plus Boekhouden
De keuring valideerde wat we goed deden, en toonde waar we nog sterker moeten worden. Die inzichten bouwen we nu direct in ons platform — dus elke klant profiteert ervan. Dat is de kracht van dit soort audit.
Kadir Kara
Product Owner, Korur
Uitgelichte case
Sensey logo

Sensey — Phishing-aanval bij een klant binnen 24 uur opgelost

Verdachte mailregel gedetecteerd in de cloudomgeving van een klant. Een aanvaller had toegang gekregen tot een IAM-account en probeerde mailregels in te stellen om correspondentie te onderscheppen. Korur identificeerde de regel binnen 24 uur, blokkeerde het IP-adres, verwijderde de kwaadaardige regel en voerde een volledige audit-trail-analyse uit. IAM-configuratie gehard met continue monitoring.

Lees de zaak
24
uur tot oplossing
0
datalekken
1
nalevingsaudit verwijderd

Veelgestelde vragen

De vragen die MKB-eigenaren écht stellen.

Plankeuring — € 450