Skip to content
🔒 Gratis cybersecurity quickscan voor MKB. Plan nu →
Vertrouwd door 100+ MKB ondernemingen. Bekijk onze pakketten →
 
  Vulnerability management

Vind kwetsbaarheden. Los ze gericht op.

SpySecure scant apparaten en netwerken van binnen en buiten op bekende kwetsbaarheden en open poorten. We monitoren continu welke problemen zijn opgelost, signaleren nieuw ontdekte CVE’s en leggen duidelijk uit welke actie nodig is.

Rapportages als onderbouwing voor ISO 27001, NIS2 en klant- en auditvereisten.
Vulnerability-overzicht
Apparaten en netwerken
Actie vereist
184 apparaten gescand Actuele status
 
 
45 met kwetsbaarheden 139 zonder bevindingen
Scans uitgevoerd
13
Intern
 
4
Extern
Kwetsbaarheden opgelost
13
Gevonden kwetsbaarheden
186
Kritiek2
Hoog33
Gemiddeld84
Laag67
Direct aandacht nodig
2
Kritieke CVE’s met duidelijke herstelactie
Waarom dit belangrijk is

Uw auditor vraagt erom. Aanvallers wachten niet.

Voorkom haastwerk voor uw audit

Als uw auditor of klant om een scan vraagt, wilt u kunnen laten zien wat is onderzocht en aangepakt. Zorg dat uw rapportages en opvolging klaarstaan vóór de deadline van uw ISO 27001-audit of klantbeoordeling.

Een gemiste update kan genoeg zijn

Aanvallers zoeken geautomatiseerd en op grote schaal naar systemen met bekende kwetsbaarheden. Eén niet-verholpen CVE kan een ingang bieden voor datadiefstal of ransomware. Tijdig patchen kan die ingang wegnemen.

Beperk de ingangen tot uw netwerk

Een beheerdienst hoeft niet voor het hele internet bereikbaar te zijn. Onnodig open poorten geven aanvallers extra mogelijkheden. Sluit wat niet nodig is en beperk toegang tot noodzakelijke diensten.

Wat u krijgt

Van scan tot concrete herstelactie

U ziet waar risico’s zitten, welke actie nodig is en of problemen zijn opgelost. Wij houden nieuwe en openstaande kwetsbaarheden voor u in beeld.

Interne & externe scans
We scannen apparaten en netwerken van binnenuit en vanaf het internet. Zo worden zowel interne kwetsbaarheden als extern bereikbare diensten zichtbaar.
CVE’s & open poorten
U krijgt inzicht in bekende softwarekwetsbaarheden (CVE’s), open poorten en de diensten die daarop bereikbaar zijn. Met een overzicht van de betrokken apparaten.
Duidelijke prioriteiten
U ziet welke bevindingen als eerste aandacht vragen. We kijken naar de ernst, de bereikbaarheid en of bekend is dat een kwetsbaarheid actief wordt misbruikt.
Concrete herstelacties
We leggen uit wat u of uw IT-partner moet aanpassen. Denk aan software bijwerken, een onnodige poort sluiten of de toegang tot een dienst beperken.
Continue opvolging
We volgen welke kwetsbaarheden nog openstaan en welke zijn opgelost. Ook controleren we of nieuw bekendgemaakte CVE’s relevant zijn voor uw apparaten en netwerken.
Rapportages & bewijs
Overzichtelijke rapportages voor IT, management en auditors. Met bevindingen, prioriteiten en de voortgang van herstel maakt u zichtbaar hoe kwetsbaarheden worden opgevolgd.
Zo werkt het

Scannen. Aanpakken. Blijven controleren.

We richten de scans in en vertalen bevindingen naar duidelijke prioriteiten en herstelacties. Daarna blijven we volgen wat is opgelost en welke nieuwe kwetsbaarheden aandacht vragen.

01
Scan inrichten
Samen bepalen we welke apparaten, netwerken en publieke IP-adressen we meenemen. We richten de interne en externe scans in en brengen CVE’s en open poorten in kaart.
02
Herstelacties bepalen
We beoordelen welke bevindingen als eerste aandacht vragen en leggen uit hoe u deze oplost. Zo weet u of uw IT-partner welke updates, instellingen of toegangsbeperkingen nodig zijn.
03
Voortgang bewaken
Met vervolgscans controleren we of bevindingen zijn opgelost. We volgen nieuwe CVE’s en houden openstaande risico’s en de voortgang van herstel bij in uw rapportages.
Het resultaat

Inzicht en bewijs voor uw audit.

Vraagt uw auditor of klant om een vulnerability scan? U krijgt een duidelijke rapportage, concrete herstelacties en bij doorlopende monitoring inzicht in de opvolging.

Rapportage voor uw auditor
Een overzicht van de gescande apparaten en netwerken, gevonden kwetsbaarheden en de ernst ervan. Bruikbaar als onderbouwing voor uw ISO 27001-audit en klanteisen.
Concrete acties voor uw IT-partner
Duidelijke prioriteiten en uitleg over wat aangepast moet worden. Daarmee kan uw IT-partner gericht kwetsbaarheden verhelpen en hoeft u technische bevindingen niet zelf te vertalen naar acties.
Aantoonbare opvolging
Vervolgscans laten zien welke kwetsbaarheden zijn opgelost en welke nog openstaan. Zo kunt u bij een audit ook de voortgang van herstel laten zien.
Aan de slag

Weet waar uw kwetsbaarheden zitten.

Start met een interne en externe scan van uw apparaten en netwerken. We bespreken wat u wilt laten onderzoeken en hoe we nieuwe en openstaande kwetsbaarheden blijven volgen.

Vraag een scan aan →
FAQ

Veelgestelde vragen over vulnerability management

Wat onderzoeken jullie met een vulnerability scan?
We scannen apparaten en netwerken op bekende kwetsbaarheden, zoals CVE’s in verouderde software, en brengen open poorten en bereikbare diensten in kaart. Vooraf bepalen we samen welke apparaten, netwerken en publieke IP-adressen worden meegenomen.
Wat is het verschil tussen een interne en externe scan?
Een interne scan onderzoekt apparaten en diensten vanuit uw eigen netwerk. Een externe scan kijkt vanaf het internet naar uw publieke IP-adressen en de diensten die daarop bereikbaar zijn. De scans vullen elkaar aan: een apparaat hoeft niet rechtstreeks vanaf het internet bereikbaar te zijn om binnen uw netwerk een risico te vormen.
Zijn CVE’s en open poorten altijd een direct risico?
Een CVE-nummer identificeert een openbaar bekende kwetsbaarheid. De ernst en het risico voor uw organisatie hangen onder meer af van de getroffen software, de bereikbaarheid en de mogelijkheden voor misbruik. Een open poort is op zichzelf geen kwetsbaarheid: veel diensten hebben deze nodig. We helpen beoordelen welke bevindingen actie vereisen en welke prioriteit hebben.
Wat voegt vulnerability management toe aan een eenmalige scan?
Een eenmalige scan geeft een beeld van uw omgeving op dat moment. Bij vulnerability management blijven we nieuwe CVE’s volgen, herhalen we scans en controleren we of eerdere bevindingen zijn opgelost. Ook zonder wijzigingen aan uw apparaten kunnen nieuw ontdekte kwetsbaarheden tot nieuwe risico’s leiden.
Hoe helpen jullie bij het oplossen van kwetsbaarheden?
We geven duidelijke prioriteiten en leggen uit welke aanpassing nodig is, bijvoorbeeld een beveiligingsupdate installeren, een onnodige poort sluiten of toegang tot een dienst beperken. U of uw IT-partner kan hiermee gericht aan de slag. Met vervolgscans controleren we of de kwetsbaarheid nog aanwezig is.
Wat staat er in de rapportages?
U krijgt een overzicht van de gescande omgeving, gevonden kwetsbaarheden, de ernst en de aanbevolen herstelacties. Bij doorlopende monitoring ziet u ook nieuwe, openstaande en opgeloste bevindingen. De rapportages geven IT concrete aanknopingspunten en maken voor management, klanten en auditors zichtbaar hoe kwetsbaarheden worden opgevolgd.
Is een vulnerability scan hetzelfde als een penetratietest?
Nee. Een vulnerability scan spoort systematisch bekende kwetsbaarheden en bereikbare diensten op. Bij een penetratietest onderzoeken specialisten binnen een afgesproken scope of zwakke plekken daadwerkelijk kunnen worden misbruikt en wat de impact daarvan is. Vulnerability management is bedoeld om kwetsbaarheden structureel te vinden en op te volgen; het vervangt een gevraagde penetratietest niet.
Kan een scan onze werkzaamheden verstoren?
Scans veroorzaken extra netwerkverkeer en kunnen apparaten belasten. Daarom stemmen we vooraf de scope, instellingen en planning af, met aandacht voor gevoelige of oudere apparatuur. Zo beperken we de impact op uw dagelijkse werkzaamheden.
 
Aan de slag

Vraag een vulnerability scan aan

Eenmalig inzicht of doorlopende monitoring? Bespreek uw wensen met ons.