Kennisbank

Wat is een vulnerability scan?

Een vulnerability scan zoekt geautomatiseerd naar bekende kwetsbaarheden en verkeerde configuraties in systemen en applicaties.

uitleg risico maatregel actie
Van uitleg naar toepassing

Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.

Wat kan een scan wel?

Een scanner vergelijkt systemen met bekende kwetsbaarheden en controles en kan grote omgevingen relatief snel beoordelen.

  • Bekende CVE’s
  • Verouderde software
  • Onveilige services
  • Sommige configuratiefouten

Wat kan een scan niet?

Een scan begrijpt niet automatisch bedrijfslogica, aanvalsketens of de werkelijke impact van iedere bevinding. Daarom blijft menselijke beoordeling belangrijk.

  • Geen volledige pentest
  • False positives mogelijk
  • Context blijft nodig

Meer weten?

Wil je weten wat dit voor jouw organisatie betekent?

Leg je situatie kort uit. Dan vertalen we dit onderwerp naar een praktische aanpak.

Plan een kennismaking