Werkwijze Kwetsbaarheidsscan

Onze kwetsbaarheidsscan volgt een gestructureerd 4-fasenproces. Niet-disruptief, transparant en volledig afgestemd op uw omgeving. Het eindresultaat is een helder rapport dat voldoet aan de NIS2-documentatie-eisen.

01

Verkenning & Inventarisatie

We brengen alle activa in uw netwerk volledig in kaart: servers, werkstations, netwerkapparatuur, cloud-omgevingen, externe koppelingen en SaaS-diensten. Niets blijft buiten beeld.

Deze inventarisatie vormt tevens de activaregistratie die NIS2 vereist. U ontvangt een volledig overzicht van alle systemen die zijn onderzocht.

NIS2 activaregistratieCloud & on-premisesExterne koppelingenSaaS-dienstenVPN & remote access
02

Geautomatiseerde Kwetsbaarheidsdetectie

Geavanceerde scantools testen elk systeem op bekende CVE's, misconfiguraties, zwakke wachtwoordpolicies, open poorten, verouderde software en onjuiste TLS/SSL-instellingen.

De scan is gebaseerd op actuele dreigingsdatabases: CVE/NVD, OWASP Top 10, CIS Benchmarks en NIST SP 800-115. Geen systeem blijft ongetest.

CVE/NVD databaseOWASP Top 10CIS BenchmarksNIST SP 800-115Dagelijks bijgewerkt
03

Handmatige Verificatie & Risicoanalyse

Onze experts verifiëren alle bevindingen handmatig, elimineren fout-positieven en kennen CVSS v3.1-risicoscores toe op basis van exploiteerbaarheid en werkelijke impact.

Dit is de stap die ons onderscheidt van puur geautomatiseerde tools: geen enkele bevinding zonder menselijk oordeel. Wat u in het rapport ziet, klopt.

CVSS v3.1 scoringGeen fout-positievenImpact-analysePrioriteringMenselijke verificatie
04

NIS2-rapportage & Geprioriteerd Hersteladvies

U ontvangt een professioneel rapport met: managementsamenvatting, geprioriteerde actielijst (kritiek → hoog → medium → laag), concrete herstelstappen en een NIS2-compliancesectie.

Het rapport is direct bruikbaar als compliance-documentatie voor toezichthouders en als intern actieplan voor uw IT-afdeling.

ManagementsamenvattingGeprioriteerde actielijstConcrete herstelstappenNIS2-documentatiePDF & online rapport

Tijdlijn: van aanvraag tot rapport

Dag 1Intake en planning. Afstemming over scope, omgeving en planningsmoment.
Dag 2–3Uitvoering van de scan (buiten kantooruren indien gewenst).
Dag 4Handmatige verificatie en risicoanalyse door onze experts.
Dag 5Rapport afgerond en gepresenteerd. Inclusief toelichting op bevindingen.

Benieuwd wat een scan voor uw organisatie kost?

Bekijk pakketten → Vraag brochure aan