Home/Security-audit
Security-audit voor WordPress

Eén keer diepin je sitekijken

In onze eigen portefeuille van 227 beheerde sites staan 335 kwetsbaarheden open, waarvan 289 groot. Er wachten 692 plugin-updates en tweefactorauthenticatie staat op nul van die 227 sites aan. Dat weten wij omdat wij meten. Een security-audit doet dat bij jou: één keer diep kijken, met een rapport als uitkomst.

Eigen auditmethodiek · alleen-lezen doorlichtingeen rapport met prioriteit per bevindingbegroot tegen € 125 per uur
Plan een gesprekDoe de gratis check
SecureSight, SaaS-bedrijf in informatieveiligheid
Voorbeeld
SecureSight · SaaS in informatieveiligheid
Olaf van Gastel, eigenaar, online strategie bij Bright BrandsRick Bakens, projectmanager bij Bright BrandsEric van den Berk, webdesigner bij Bright BrandsDwiky van Bosstraten, webdesigner bij Bright Brands

Dit zijn de vier mensen die je werk doen. Geen accountlaag tussen jou en de uitvoering: je hebt één vast aanspreekpunt in Eindhoven en onder elk maandrapport staat de naam van de maker. Maak kennis met het team

4,8uit 125 reviews op Trustpilot
Wat er open staat als niemand kijkt

Onze eigen 227 beheerde sites als voorbeeld

Bekijk WordPress-onderhoud
Cijfers uit onze eigen beheerportefeuille, niet van deze klant specifiek
SecureSight, SaaS-bedrijf in informatieveiligheid
335Open kwetsbaarheden in onze eigen portefeuille, waarvan 289 groot

Bron: WP Remote, Bright Brands · peildatum 31-07-2026 · geïmporteerde momentopname, geen live data.

  1. Uitgangspunt

    Wij beheren 227 WordPress-sites, waarvan 221 actief, en meten daarop structureel.

  2. Bevinding

    In de uitdraai van 31 juli 2026 staan 335 kwetsbaarheden open, waarvan 289 groot, en 692 plugin-updates wachten nog.

  3. Les voor deze dienst

    Dit is wat er ongemerkt oploopt zonder audit of onderhoud. Een security-audit brengt dezelfde lijst voor jouw site in beeld.

Investering
€ 625 – € 1.000

Eenmalig, tegen € 125 per uur, voor een site zonder webshop.

Alle bedragen zijn exclusief btw. Herstel van bevindingen zit niet in dit bedrag en wordt apart begroot.

Wireframe van een website die met de hand wordt uitgetekend
  • Alleen-lezen doorlichting langs tien onderdelen
  • Acht techniekcontroles op jouw specifieke plugins
  • Eén rapport met prioriteit per bevinding
  • Een schatting in uren per bevinding
  • Herstel van de gevonden bevindingen
  • Een verklaring dat je site veilig is
  • Doorlopend onderhoud na de audit
  • Opruimen van besmette code binnen de auditprijs
  • Een webshop met betaal- en verzendkoppelingen, extra uren voor de afrekenstap
  • Herstel van bevindingen, apart begroot in uren
  • Opruimen van besmette code, apart begroot in uren
  • Extra onderzoek als bevindingen dieper uitgezocht moeten worden

Dit past bij je

Je draait op WordPress
Je wilt eerst weten wat er nu open staat, voordat je iets herstelt
Je site mag tijdens het onderzoek gewoon online blijven
Je wilt een rapport met uren erbij, in plaats van een cijfer tussen 1 en 100

Dit past niet

Je wilt een gratis scan met een cijfer eronder
Je wilt dat bevindingen binnen de auditprijs meteen hersteld worden
Je draait niet op WordPress: onze methodiek en connector zijn daarop gebouwd
Je wilt een verklaring dat je site veilig is: die geven wij niet
Twee kaarten met een gouden vinkje op een ivoren bureau
Wat je krijgt

De tien onderdelen die de audit controleert

01 / 6
02 / 6
03 / 6
04 / 6
05 / 6
06 / 6
01/ 6

Gebruikers en rechten

Wie kan er inloggen, wie heeft beheerdersrechten, en welke accounts zijn al maanden ongebruikt.

02/ 6

Inlog en tweefactorauthenticatie

Staat er een tweede slot op de inlogpagina, en zo niet, wat is nodig om hem aan te zetten.

03/ 6

Kern, thema en plugins

Getoetst tegen de gepubliceerde kwetsbaarhedenlijst, met versie, melding en datum per onderdeel.

04/ 6

Plugincode en thema-aanpassingen

Handwerk van een vorige leverancier is de plek waar de meeste verrassingen zitten.

05/ 6

Acht techniekcontroles

Breakdance, ACF PRO, Gravity Forms, LiteSpeed, RankMath, WooCommerce, B2BKing en Mollie, elk met eigen aandachtspunten.

06/ 6

Bestanden, back-up, server en toegang van derden

Schrijfrechten, terugzetpunten, PHP-versie en licenties, formulieren en betaalroutes, en toegang van leveranciers waar je niet meer mee werkt.

Keuzehulp

Wat past bij jouw situatie?

Kies je vertrekpunt. Je ziet direct wat we dan doen en welke vervolgstap logisch is.

Transportsoftwarebedrijf met eigen beheeromgeving
Voorbeeld uit ons werk

“Ik zie iets vreemds op mijn site en weet niet of hij gehackt is”

Bestanden en toegang nalopen

Wij lopen bestanden, schrijfrechten en onbekende code na, en controleren welke accounts en sleutels toegang hebben.

Controle op besmette code en onbekende bestanden
Bevinding staat als eerste in het rapport
Opruimen zelf begroten we apart in uren
Bespreek jouw auditBekijk WordPress-onderhoud

Vinden wij besmette code, dan staat dat als eerste in het rapport, met een schatting in uren.

Transportsoftwarebedrijf met eigen beheeromgeving
Voorbeeld uit ons werk

“Ik wil weten waar mijn site nu kwetsbaar is”

Een eenmalige security-audit

Wij doorlichten je site alleen-lezen langs tien onderdelen en leveren een rapport met prioriteit per bevinding.

Alleen-lezen, je site blijft online
Rapport met risico en uren per bevinding
Begroot vooraf tegen € 125 per uur
Bespreek jouw auditBekijk WordPress-onderhoud

Voor een site zonder webshop reken je op € 625 tot € 1.000 eenmalig.

Transportsoftwarebedrijf met eigen beheeromgeving
Voorbeeld uit ons werk

“Ik wil niet elk jaar opnieuw een audit laten doen”

Doorlopend onderhoud

Een audit laat zien wat er nu open staat. Die lijst klein houden is maandwerk, met een eigen ritme.

Updates, back-ups en scans elke maand
Eigen factuur, los van de audit
Vervolg op de bevindingen uit het rapport
Bespreek jouw auditBekijk WordPress-onderhoud

Zie WordPress-onderhoud voor het maandritme en de prijs.

Eén keer diep in je site

Plan een gesprekDoe de gratis check
Wat een scan niet zietGreep uit onze analyse

Waarom deze audit anders uitpakt dan een gratis scan

voorbeeldanalyse
Legal tech SaaS met eigen beheeromgeving

Een gratis scan kijkt van buiten. Deze audit kijkt van binnen.

01/ 3

Wie er beheerdersrechten heeft

Waar dit misgaat

Een gratis scan kijkt naar het certificaat, een paar headers en een versienummer, niet naar accounts.

Onze ingreep

Wij lopen gebruikers, rechten en oud-leveranciers met een sleutel na.

02/ 3

Wat er misgaat in een specifieke plugin

Waar dit misgaat

Een algemene checklist meldt alleen dat er een formulierplugin op je site staat.

Onze ingreep

Onze controle per onderdeel van de techniek kijkt naar bestandsuploads, meldingen en ongefilterde invoer.

03/ 3

Handwerk van een vorige leverancier

Waar dit misgaat

Aanpassingen in plugincode of thema zijn de plek waar de meeste verrassingen zitten.

Onze ingreep

Wij controleren plugincode en thema-aanpassingen als apart onderdeel van de audit.

Proces

Van doorlichting naar rapport

De audit is eenmalig en alleen-lezen. Je site blijft online, jij beslist na afloop wat er wordt opgepakt.

Twee Bright Brands-collega's bespreken bevindingen uit een auditDe werkplek van Bright Brands waar audits worden uitgevoerdHet team van Bright Brands na afronding van een rapport
01/ 06
Fase 1 van 3

Fase 1 · Toegang en scope

We krijgen alleen-lezen toegang tot de beheeromgeving en de hosting, en bepalen de scope.

01

Toegang en scope

Wij doen

We vragen alleen-lezen toegang tot de beheeromgeving en de hosting.

Jij levert

Je regelt de toegang en geeft aan of er een webshop bij zit.

Oplevering

Bevestigde scope en toegang

Beslismoment

Startdatum vastleggen

02

Gebruikers, rechten en inlog

Wij doen

We lopen accounts, rechten en tweefactorauthenticatie na.

Jij levert

Je levert een overzicht van wie er toegang heeft.

Oplevering

Bevindingen op gebruikersniveau

Beslismoment

Geen apart moment

03

Kern, thema en plugins

Wij doen

We toetsen alle onderdelen tegen de gepubliceerde kwetsbaarhedenlijst.

Jij levert

Je geeft aan welke plugins en thema's in gebruik zijn.

Oplevering

Lijst met versies, meldingen en datums

Beslismoment

Geen apart moment

04

Techniekcontroles

Wij doen

We voeren de acht controles uit op jouw specifieke techniek.

Jij levert

Je bevestigt welke van de acht onderdelen jij gebruikt.

Oplevering

Bevindingen per onderdeel van de techniek

Beslismoment

Geen apart moment

05

Bestanden, back-up en toegang van derden

Wij doen

We controleren bestanden, schrijfrechten, back-ups en koppelingen van derden.

Jij levert

Je levert een overzicht van actieve koppelingen en leveranciers.

Oplevering

Volledige bevindingenlijst

Beslismoment

Geen apart moment

06

Rapport en prioriteit

Wij doen

We leveren één rapport met per bevinding risico, prioriteit en uren.

Jij levert

Je beslist welke bevindingen wij oppakken en wanneer.

Oplevering

Rapport met prioriteit per bevinding

Beslismoment

Herstel wel of niet oppakken

Veelgestelde vragen

Vragen over de security-audit

Staat je vraag er niet bij? Stel hem in het gesprek.

Wat kost een security-audit?+

Wij begroten hem vooraf tegen € 125 per uur. Voor een site zonder webshop rekenen wij vijf tot acht uur, dus € 625 tot € 1.000 eenmalig. Dat is een schatting en geen vaste prijs. Bij een webshop loopt dat op, omdat de betaalroutes erbij komen. Herstel van de bevindingen staat daar los van.

Wat krijg ik precies na de audit?+

Eén rapport in gewone taal. Per bevinding staat er wat er open staat, wat het risico is en wat herstel kost in uren. Voorop de drie dingen die deze week moeten, daarna de rest op prioriteit. Je beslist zelf wat wij oppakken.

Kijken jullie ook of mijn site besmet is?+

Ja. Wij lopen bestanden, schrijfrechten en onbekende code na, en we controleren welke accounts en sleutels toegang hebben. Vinden wij besmette code, dan staat dat als eerste in het rapport, met wat opruimen kost in uren. Opruimen zelf zit niet in de auditprijs.

Wat is het verschil met jullie maandelijkse onderhoud?+

Deze audit is één keer diep kijken, met een rapport. Onderhoud is elke maand hetzelfde rondje: bijwerken, back-ups controleren, scannen. De audit laat zien wat er nu open staat, het onderhoud houdt die lijst daarna klein. Beide diensten hebben een eigen factuur.

Moet mijn site offline tijdens de audit?+

Nee. De doorlichting is alleen-lezen: wij lezen mee en passen niets aan, dus je site blijft gewoon online. Wij hebben toegang nodig tot de beheeromgeving en tot de hosting. Na de audit beslis jij welke bevindingen wij oppakken en wanneer.

Olaf van Gastel, oprichter van Bright Brands
Olaf van Gastel · oprichter Bright Brands
Volgende stap

Wil je eerst weten wat Google van je site vindt?

Beveiliging is één kant van je site. Wat Google en ChatGPT over je bedrijf zeggen, is de andere. Geef je domein op en je hoort het binnen 1 werkdag per e-mail. Wij bellen niet.

Liever direct bellen? 040 220 24 03 · info@brightbrands.online

Kijk wat Google en ChatGPT over je zeggenPlan een gesprek
Plan een gesprekDoe de gratis check