Release Guard
Een jaarlijkse pentest is een foto. Je software is een film.
Je team levert elke paar weken nieuwe functies op. Een volledige securitytest gebeurt hooguit één keer per jaar. Alles wat daartussen verandert, gaat ongetest live — en juist nieuwe code is waar de meeste kwetsbaarheden ontstaan. Release Guard sluit dat gat.
Het gat dat niemand test
Tussen twee jaarlijkse tests bouwt je team maanden aan nieuwe endpoints, gewijzigde autorisatie en bijgewerkte dependencies. Die wijzigingen dragen het meeste risico én worden het minst getest. Een pentest van maart weet niets van wat je in september uitrolt.
Wat Release Guard doet
- Delta-test na elke release. Gericht op wat er veranderd is, binnen vijf werkdagen na je melding. Bevindingen direct in je backlog, met proof-of-concept en CVSS-score.
- Meedenken vóór de bouw, op verzoek, bij features die security raken: inloggen, autorisatie, dataverwerking, betalingen, koppelingen. Een fout wegnemen bij het ontwerp kost een fractie van hetzelfde probleem in productie.
- Alles uit het Jaarplan. De gerichte tussentest, de volledige jaarlijkse test met hertest en TPM, de fix-sessies, en antwoord op vragen van je auditor.
- Elk kwartaal een overleg van dertig minuten. Past de inzet nog, wat komt eraan, wat verandert er.
Zo werkt het, elke sprint
- Meedenken — bij het ontwerp van security-relevante features.
- Toetsen — na de release, gericht op de wijziging.
- Terugkoppelen — in je backlog, dezelfde week.
- Bijsturen — in het kwartaaloverleg.
In plaats van één keer per jaar de deur controleren, controleer ik elke keer dat er een deur of raam bijkomt. Eén senior. Geen sales-laag, geen junior op je applicatie.
Wat het kost
€3.000 per maand, exclusief btw, vast. Tot twee dagen inzet per maand — genoeg voor één tot vier releases — in overleg gepland; niet-gebruikte dagen blijven binnen de looptijd beschikbaar. Meer nodig, bij grote releases of vaker dan vier per maand: een extra dag kost €1.250, altijd vooraf afgesproken. Minimaal zes maanden, daarna maandelijks opzegbaar.
Ter vergelijking: een security-engineer in dienst kost €8.000 of meer per maand. Release Guard is het deel van dat werk dat je echt nodig hebt, op de momenten die ertoe doen.
Wat er niet in zit
Fixes bouwen, complete klantvragenlijsten invullen, een tweede applicatie (vaste meerprijs). Een technische vraag beantwoorden hoort er altijd bij.
Wat is er bij jou ongetest live gegaan?
Stuur je releasenotes van de afgelopen zes maanden. Binnen een week krijg je een gesprek van dertig minuten waarin ik aangeef welke releases ik wél had willen zien — en waarom. Daarna weet je zelf of je dit nodig hebt.
FAQ
Veelgestelde vragen
Hoeveel releases dekt Release Guard?
Eén tot vier per maand, binnen de twee dagen. Bij vier releases is dat een halve dag per release — precies wat een gerichte delta-test is. Daarboven, of bij grote releases, spreken we vooraf een extra dag af.
Vervangt dit de jaarlijkse pentest?
Nee. Die zit erin en blijft het ijkpunt. De delta-tests houden je bij tussen twee volledige tests.
Ik ben al eerder door jou getest. Moet de volledige test opnieuw?
Nee, als die test korter dan zes maanden geleden is. Dan geldt hij als nulmeting en start Release Guard direct met de releases sinds die test.
Stuur je releasenotes, of plan een gesprek van 30 minuten.
Plan een scoping callLiever mailen? Stuur je scope naar info@cyberscore.nl — binnen 24 uur op werkdagen hoor je of het in 5 dagen past en wat het kost.