Van uitleg naar toepassing
Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.
Wat kan een scan wel?
Een scanner vergelijkt systemen met bekende kwetsbaarheden en controles en kan grote omgevingen relatief snel beoordelen.
- Bekende CVE’s
- Verouderde software
- Onveilige services
- Sommige configuratiefouten
Wat kan een scan niet?
Een scan begrijpt niet automatisch bedrijfslogica, aanvalsketens of de werkelijke impact van iedere bevinding. Daarom blijft menselijke beoordeling belangrijk.
- Geen volledige pentest
- False positives mogelijk
- Context blijft nodig