Hoe werkt het?
Werkwijze Kwetsbaarheidsscan
Onze kwetsbaarheidsscan volgt een gestructureerd 4-fasenproces. Niet-disruptief, transparant en volledig afgestemd op uw omgeving. Het eindresultaat is een helder rapport dat voldoet aan de NIS2-documentatie-eisen.
Verkenning & Inventarisatie
We brengen alle activa in uw netwerk volledig in kaart: servers, werkstations, netwerkapparatuur, cloud-omgevingen, externe koppelingen en SaaS-diensten. Niets blijft buiten beeld.
Deze inventarisatie vormt tevens de activaregistratie die NIS2 vereist. U ontvangt een volledig overzicht van alle systemen die zijn onderzocht.
Geautomatiseerde Kwetsbaarheidsdetectie
Geavanceerde scantools testen elk systeem op bekende CVE's, misconfiguraties, zwakke wachtwoordpolicies, open poorten, verouderde software en onjuiste TLS/SSL-instellingen.
De scan is gebaseerd op actuele dreigingsdatabases: CVE/NVD, OWASP Top 10, CIS Benchmarks en NIST SP 800-115. Geen systeem blijft ongetest.
Handmatige Verificatie & Risicoanalyse
Onze experts verifiëren alle bevindingen handmatig, elimineren fout-positieven en kennen CVSS v3.1-risicoscores toe op basis van exploiteerbaarheid en werkelijke impact.
Dit is de stap die ons onderscheidt van puur geautomatiseerde tools: geen enkele bevinding zonder menselijk oordeel. Wat u in het rapport ziet, klopt.
NIS2-rapportage & Geprioriteerd Hersteladvies
U ontvangt een professioneel rapport met: managementsamenvatting, geprioriteerde actielijst (kritiek → hoog → medium → laag), concrete herstelstappen en een NIS2-compliancesectie.
Het rapport is direct bruikbaar als compliance-documentatie voor toezichthouders en als intern actieplan voor uw IT-afdeling.