Atleta
SaaS-beveiliging versterken met een penetratietest
Technologie, Informatie & Internet I Netherlands I Penetratietest I 1 maand (februari – maart 2025)

The Clients
- Branche:
- Technologie, Informatie & Internet
- Locatie:
- Netherlands
- Samenwerkingsvorm:
- Projectbasis
- Doorlooptijd:
- 1 maand
- Ondersteuning:
-
Validatie van authenticatielagen + opsporen van kwetsbaarheden - Context platform:
-
Het leidende platform voor de organisatie van sportevenementen — van online inschrijving tot startnummeruitgifte
De uitdaging
TDe doelstelling was het controleren van de effectiviteit van de bestaande beveiligingsmaatregelen, gecombineerd met een diepgaande test van de nieuwe authenticatielaag:
• Het versterken van de algehele beveiliging van de SaaS-software
• Het testen van een recent toegevoegde authenticatielaag
• Het controleren van bestaande beveiligingsmaatregelen om eventuele kwetsbaarheden bloot te leggen
Werkt jouw organisatie met een vergelijkbare SaaS-inrichting? Laten we sparren over jouw beveiligingsvraagstuk.
Wat de klant zocht
Atleta had behoefte aan een onafhankelijke security assessment om het platform te beoordelen, een nieuwe authenticatielaag te testen en verborgen kwetsbaarheden op te sporen.
Een sterkere security baseline
De huidige beveiliging van het SaaS-platform beoordelen en gebieden identificeren die extra aandacht vereisten.
Validatie van een nieuwe authenticatielaag
De nieuw geïmplementeerde authenticatielaag testen op mogelijke zwakke plekken en aanvalsvectoren.
Inzicht in verborgen kwetsbaarheden
Verder kijken dan bestaande beveiligingsmaatregelen om kwetsbaarheden te vinden die intern nog niet waren ontdekt.
Duidelijke prioriteiten voor remediation
Bevindingen vertalen naar concrete prioriteiten waarmee het team gerichte verbeteringen kon plannen.
Wat Sunbytes heeft geleverd
Sunbytes voerde een gerichte penetratietest uit om kwetsbaarheden binnen het platform van Atleta te identificeren, beoordelen en prioriteren.
Handmatige & geautomatiseerde penetratietests
Handmatige testmethoden en geautomatiseerde tools gecombineerd om kwetsbaarheden verder dan een oppervlakkige scan te identificeren.Testing van authenticatie & applicatiebeveiliging
Belangrijke applicatie- en authenticatiecontroles getest tegen relevante aanvalsscenario’s.Analyse & prioritering van kwetsbaarheden
Geïdentificeerde issues beoordeeld op ernst, impact en exploitability om remediation te ondersteunen.Securityrapportage & follow-up
Bevindingen, risico’s en praktische aanbevelingen gedocumenteerd, met ondersteuning voor remediation en eventuele retesting.
Onderzoeken of dit past bij jouw organisatie?
Waarom organisaties kiezen voor Sunbytes
Een Nederlands geleide partner die bewijslast rond informatiebeveiliging koppelt aan softwareontwikkeling en operationele opvolging.
ISO 27001-gecertificeerd ISMS
Sunbytes werkt volgens een ISO 27001-gecertificeerd managementsysteem voor informatiebeveiliging. Gegevensverwerking en toegangsbeheer zijn geborgd in vastgelegde procedures.
Beveiligingswerk vanuit bewijslast
Beveiligingsadviezen worden direct gekoppeld aan bewijsmateriaal, eigenaarschap en vervolgacties. Zo zien auditors en klanten precies wat er is veranderd.
Nederlandse aansturing en communicatie
Europese belanghebbenden werken samen met een Nederlands managementteam voor heldere afstemming van scopes, korte escalatielijnen en duidelijke afspraken.
Herstel met kennis van softwareontwikkeling
Bevindingen uit beveiligingsonderzoeken worden door de delivery-capaciteit van Sunbytes direct vertaald naar aanpassingen in software, infrastructuur en processen.
Doorlopende beveiligingsaanpak
Nulmetingen, compliancereadiness, specialistische diensten en CyberCare sluiten op elkaar aan zonder dat de context bij elke nieuwe aanvraag verloren gaat.
Één operationele partner
Beveiligingsmaatregelen kunnen direct worden afgestemd op ontwikkeldiensten en HR-processen zodra toegangsbeheer, onboarding of governance de beveiligingsomgeving raken.
Wat het team heeft uitgevoerd
Het traject werd ingericht via een agile-aanpak en omvatte:
Security testing van het SaaS-platform
Handmatige en geautomatiseerde technieken ingezet om realistische aanvalsscenario’s te simuleren en kwetsbaarheden te identificeren.Validatie van de authenticatielaag
De nieuwe authenticatiemechanismen onderzocht op potentiële zwakke plekken en beveiligingsrisico’s.Analyse & classificatie van kwetsbaarheden
Bevindingen geclassificeerd op basis van ernst, impact en exploitability om prioriteiten duidelijk te maken.Securityrapportage & aanbevelingen
De gevonden kwetsbaarheden, mogelijke risico’s en concrete aanbevelingen vastgelegd in een gestructureerd rapport.Consultatie & retesting na de assessment
De resultaten met Atleta besproken en ondersteuning geboden bij remediation, retesting en verdere securityvragen.
Resultaten
De assessment resulteerde in:
In hun eigen woorden
“We waren onder de indruk van de kwetsbaarheden die zijn blootgelegd. Je merkt aan alles dat de pentesters diep in het systeem zijn gedoken om kwetsbaarheden te vinden, in plaats van alleen een oppervlakkige scan uit te voeren.”
Jarno van Leeuwen
Co-Founder, Atleta
See also
Download de volledige casestudy!
Lees het complete verhaal — inclusief de uitdaging, de projectinrichting, de exacte scope, alle resultaten en de volledige klantreview.















