Vulnerability Scanning

Vulnerability scanning is een automatische controle die je systemen, netwerken en applicaties doorzoekt op bekende zwakke plekken. Het werkt als een bewaker die checkt welke deuren en ramen in een gebouw openstaan. Zo kun je ze op tijd sluiten voordat een ander ze misbruikt.

Wat is Vulnerability Scanning?

Vulnerability scanning brengt geautomatiseerd bekende zwakke plekken in kaart in je systemen, netwerken en applicaties. De scanner vergelijkt configuraties en softwareversies met databases van bekende kwetsbaarheden, zoals CVE (Common Vulnerabilities and Exposures, een openbare database met bekende kwetsbaarheden). Elke bevinding krijgt een risicoscore via CVSS (Common Vulnerability Scoring System, een schaal van 0 tot 10). Zo zie je snel wat urgent is.

Een scan is één stap in vulnerability management: de doorlopende cyclus van ontdekken, prioriteren, verhelpen en opnieuw controleren. Het is geen eenmalige actie. Zo'n scanner vindt bekende problemen zoals ontbrekende patches, misconfiguraties, zwakke of standaardwachtwoorden, open poorten en SSL/TLS-issues.

Vulnerability Scanning vs. penetratietesten

Beide onderzoeken je beveiliging, maar op een andere manier. Vulnerability scanning is geautomatiseerd en continu. Het controleert in de breedte veel systemen tegelijk op bekende kwetsbaarheden.

Een penetratietest is handmatig en diepgaand. Een ethische hacker probeert kwetsbaarheden echt te misbruiken en aan elkaar te koppelen, net als een aanvaller. De twee vullen elkaar aan: scanning geeft continue dekking, pentesten geven periodieke diepgang.

Soorten scans en aan de slag met de resultaten

Verschillende scans dienen verschillende doelen:

  • Netwerkscan: zoekt open poorten, kwetsbare diensten en misconfiguraties in je netwerk.
  • Webapplicatiescan: test webapps op lekken zoals XSS en SQL-injectie, vaak met DAST (Dynamic Application Security Testing, een test van de draaiende applicatie van buitenaf).
  • Authenticated versus unauthenticated: met inloggegevens (credential-based) kijkt de scanner mee als ingelogde gebruiker en ziet meer; zonder inloggegevens zie je alleen de buitenkant.

Prioriteer de resultaten op risicoscore en verwerk de fixes in je patchmanagement. Scan kritieke systemen maandelijks en minder kritieke systemen per kwartaal, met een extra scan na grote wijzigingen. Een Security Operations Center (SOC) volgt kwetsbaarheden en dreigingen doorlopend op. Een managed SOC van Aumatics neemt die continue monitoring als dienst over.

Neem contact op

Benieuwd hoe we jouw organisatie verder kunnen helpen?