





Certificeringen uitgelegd
Wat betekent dit voor uw project?
Niet alle certificeringen zijn gelijkwaardig. Praktijkexamens — waarbij je daadwerkelijk moet inbreken — wegen zwaarder dan theoretische toetsen. Hier ziet u wat elke cert in de praktijk bewijst.
| Certificering | Wat het bewijst voor uw opdracht |
|---|---|
| OSCP | Praktijkexamen: 24 uur lang live inbreken in een geïsoleerd netwerk. Geen multiple-choice. Breed erkend als de industriestandaard — door enterprise-klanten en overheden vaak als minimumeis gesteld. |
| OSWE | Geavanceerde webapplicatie-beveiliging inclusief broncode-analyse. Relevant voor SaaS-platforms, maatwerkapplicaties en API-pentests waarbij de tester de logica van de code doorgrond. |
| OSEP | Geavanceerde netwerk- en infrastructuuraanvallen: evasion, post-exploitatie, Active Directory. Relevant als u wilt testen hoe ver een aanvaller intern komt ná een eerste inbraak. |
| eWPT | Praktijkgerichte webpentestcertificering: OWASP Top 10, business logic-kwetsbaarheden, API-beveiliging. Aanvullend op OSCP voor brede webdekking. |
| CEH | Breed erkend in aanbestedingen, tenders en RFP-processen. Dekt de volledige cyclus van ethisch hacken — nuttig als compliance-vereiste in offertetrajecten. |
| Pentest+ | Infrastructuur- en compliance-gericht pentesten conform erkende standaarden. Relevant bij NIS2, PCI DSS en ISO 27001-trajecten waarbij gestandaardiseerde methodologie vereist is. |
