Cyberdreigingen veranderen continu. Bijna dagelijks worden er nieuwe kwetsbaarheden ontdekt, en hackers proberen die meteen te misbruiken. Een jaarlijkse pentest geeft u een momentopname: een beeld van uw beveiliging op één specifiek moment. Een vulnerability scan geeft u doorlopend inzicht in uw systemen en applicaties, inclusief open poorten, zodat u nieuwe zwakke plekken snel ontdekt en verhelpt.
Een vulnerability scan (ook wel kwetsbaarheidsscan, security scan of vulnerability assessment genoemd) is een geautomatiseerde manier om kwetsbaarheden in uw IT-omgeving te vinden. Denk aan verouderde software, misconfiguraties of bekende kwetsbaarheden uit de CVE-database. Onze dienst gaat een stap verder: wij combineren meerdere commerciële en open-source scanners en tonen de resultaten in een overzichtelijk dashboard. Daarbij scheiden onze experts de false positives en de ruis van de meldingen die er echt toe doen.
Een traditionele scan levert vaak een rapport van honderden pagina’s met technische output op. Wij filteren de meldingen die er niet toe doen en voegen bevindingen met hetzelfde advies samen. Alle meldingen over een zwakke TLS-configuratie worden bijvoorbeeld één duidelijke bevinding met praktisch advies. Zo ziet u in één oogopslag wat de echte risico’s zijn, zonder te verdrinken in data.
👉 Download hier onze whitepaper over vulnerability scan
Uw IT-omgeving verandert continu. Er komen nieuwe diensten bij, software wordt geüpdatet, configuraties worden aangepast en er duiken nieuwe kwetsbaarheden op. Een jaarlijkse pentest geeft een momentopname, maar in de tijd tussen twee pentests kunnen kwetsbaarheden ontstaan die onopgemerkt blijven. De meeste incidenten ontstaan door bekende kwetsbaarheden en verouderde software die niet op tijd zijn gepatcht.
Een vulnerability scan is in de volgende situaties verstandig:
Het is verstandig om uw hele IT-infrastructuur regelmatig te laten scannen. Een vulnerability scan signaleert nieuwe kwetsbaarheden vroeg. Een pentest laat vervolgens zien welke daarvan een aanvaller ook echt kan misbruiken.
In plaats van een statisch rapport krijgt u een dashboard dat de resultaten van de scan in één oogopslag toont. Het dashboard is gemaakt om u snel te laten handelen en om de samenwerking tussen security, IT-beheer en management makkelijker te maken.
Meer over onze aanpak en expertise op onze over ons pagina.
Wij scannen uw IT-infrastructuur maandelijks en filteren de ruis eruit, zodat u alleen de echte risico's op het bordje krijgt. Vraag een voorstel op maat aan.
Neem contact opOf mail ons direct via [email protected]
Een vulnerability scan en een pentest vullen elkaar aan, maar leggen de nadruk op iets anders.
Een vulnerability scan:
Een pentest:
Samen vormen ze een sterke aanpak. De vulnerability scan signaleert nieuwe kwetsbaarheden vroeg, de pentest laat zien welke daarvan een aanvaller daadwerkelijk kan misbruiken.
De meeste incidenten ontstaan door bekende kwetsbaarheden en verouderde software. Onze vulnerability scans komen vooral het volgende tegen: