Diensten / Kwetsbaarheidsanalyse
Kwetsbaarheidsanalyse
Een brede scan van je systemen op bekende kwetsbaarheden, handmatig gevalideerd zodat je alleen echte problemen krijgt — zonder ruis.
Waar een pentest de diepte in gaat, gaat een kwetsbaarheidsanalyse de breedte in. We brengen in kaart welke systemen je hebt, welke software en versies daarop draaien en welke bekende kwetsbaarheden en misconfiguraties er zijn. Elke bevinding controleren we handmatig, zodat je team geen tijd verliest aan valse meldingen.
Wat we onderzoeken
Aanvalsoppervlak in kaart
Welke domeinen, IP-adressen en diensten zijn er van buitenaf zichtbaar? Vaak meer dan je denkt.
Externe en interne scans
Servers, werkplekken, netwerkapparatuur en webapplicaties op bekende kwetsbaarheden (CVE’s).
Handmatige validatie
We bevestigen of een kwetsbaarheid echt misbruikt kan worden en schrappen valse positieven.
Prioritering
Geordend op werkelijk risico voor jouw organisatie, niet alleen op een generieke score.
Wat je krijgt
- Overzicht van je aanvalsoppervlak
- Gevalideerde lijst van kwetsbaarheden met prioriteit
- Herstelplan dat je beheerder of IT-partner direct kan oppakken
- Optioneel: periodieke herhaling (bijvoorbeeld per kwartaal)
Geschikt voor
- Organisaties die snel een breed beeld willen tegen beperkte kosten
- Als eerste stap vóór een diepgaande pentest
- Het controleren of je IT-partner patches en updates goed doorvoert
- Periodieke controle tussen jaarlijkse pentests in
Vragen
Twijfel je of dit de juiste dienst is?
Begin met de Security Posture Assessment, of plan een gesprek.
Waar begin ik? →Wat is het verschil met een pentest?
Een kwetsbaarheidsanalyse vindt bekende zwakheden in de breedte. Een pentest gaat dieper: we proberen kwetsbaarheden daadwerkelijk te misbruiken en te combineren, en vinden ook logische fouten die geen scanner herkent.
Kunnen we dit niet zelf met een scanner?
Dat kan, maar de output van scanners bevat veel ruis en mist context. De waarde zit in validatie en prioritering, zodat je weet wat je eerst moet oplossen.
Benieuwd hoe een aanvaller jouw organisatie ziet?
Plan een vrijblijvend gesprek van 30 minuten. We bespreken je situatie en adviseren eerlijk wat zinvol is — ook als dat geen opdracht voor ons is.