Wat is het?
Wat Is Een Kwetsbaarheidsscan?
Een kwetsbaarheidsscan is een geautomatiseerde en handmatige analyse van uw IT-infrastructuur waarbij alle systemen, netwerkapparatuur, servers en applicaties worden getest op bekende beveiligingslekken, misconfiguraties en zwakke plekken.
Definitie: kwetsbaarheidsscan
Een kwetsbaarheidsscan (Engels: vulnerability scan) is een systematische methode om beveiligingsproblemen in een IT-omgeving op te sporen. De scan test elk systeem, elke dienst en elke netwerkverbinding op bekende zwakke plekken uit internationale dreigingsdatabases zoals CVE (Common Vulnerabilities and Exposures) en NVD (National Vulnerability Database).
Het resultaat is een geprioriteerd rapport met CVSS-scores (Common Vulnerability Scoring System) per gevonden kwetsbaarheid, zodat u direct weet welke problemen urgent zijn en welke op korte termijn kunnen worden aangepakt.
Wat wordt er gescand?
- Servers (fysiek en virtueel)
- Werkstations en laptops
- Netwerkapparatuur (switches, routers, firewalls)
- Interne servers en virtuele machines
- Open poorten en diensten
- Verouderde software en ontbrekende patches
- Misconfiguraties en zwakke wachtwoordbeleid
- SSL/TLS-instellingen
- VPN en remote access oplossingen
- E-mailbeveiliging (SPF, DKIM, DMARC)
Wat is het verschil met een penetratietest?
Kwetsbaarheidsscan
Identificeert en catalogiseert alle bekende kwetsbaarheden. Geautomatiseerd + handmatig. Snel en breed inzetbaar. Vereist door NIS2 (artikel 21). Geen actieve aanvalspogingen.
Penetratietest
Ethische hackers proberen actief in te breken via gevonden kwetsbaarheden. Diepgaander maar intensiever. Bouwt voort op de scan. Toont werkelijke exploiteerbaarheid.
Waarom is een kwetsbaarheidsscan onmisbaar?
Verouderde software en misconfiguraties zijn voor beheerders vaak onzichtbaar. Een scan brengt elk zwak punt in kaart.
Een datalek kost gemiddeld โฌ4,5 miljoen. Proactief scannen is honderden keren goedkoper dan achteraf herstellen.
Ransomware maakt gebruik van bekende lekken die niet tijdig zijn gepatcht. Een scan geeft een concrete patchprioriteitslijst.
Artikel 21 NIS2 verplicht een aantoonbare risicoanalyse. De scan levert de vereiste documentatie op.
Remote werken en VPN-verbindingen introduceren risico's. De scan test ook toegangspoorten en extern bereikbare diensten.
Aanvallers infiltreren via leveranciers. De scan test ook externe koppelingen en SaaS-integraties.
Wilt u weten hoe een kwetsbaarheidsscan werkt in de praktijk?
Bekijk onze werkwijze โ Gratis brochure aanvragen