Basic Scan laten uitvoeren
De Basic Scan is onze semi-geautomatiseerde vulnerability scan voor organisaties die snel inzicht willen in veelvoorkomende kwetsbaarheden. Ideaal als eerste beveiligingscheck, tijdens ontwikkelfases of als periodieke aanvulling op een jaarlijkse pentest. Vanaf €1.480 excl. btw, uitgevoerd door OSCP-gecertificeerde ethical hackers.
De scan detecteert kwetsbaarheden op basis van de OWASP Top 10. De gebruikte scantools worden handmatig geconfigureerd op het gedrag van uw applicatie en de resultaten worden geëvalueerd door een pentester. U ontvangt een beknopt rapport via ons zelfontwikkelde Security Reporter-platform, direct bruikbaar voor interne compliance-verantwoording.
Snelle aanvraag
Aanvraag via ons contactformulier. Binnen één werkdag reactie met concrete planning.
Praktisch inzicht
Resultaten met concrete beveiligingsstatus per gevonden kwetsbaarheid, gemapt op OWASP Top 10.
Vast tarief
Duidelijk tarief van €1.480 excl. btw. Geen verrassingen, geen verborgen kosten.
Op maat ingesteld
Scans handmatig geconfigureerd door een OSCP-gecertificeerde ethical hacker.
Zo werkt de Basic Scan
Vier eenvoudige stappen van aanvraag tot rapport.
Aanvraag en intake
U vraagt een Basic Scan aan via ons contactformulier. Binnen één werkdag ontvangt u een korte intake om uw scope en planning te bevestigen.
Semi-geautomatiseerde scan
Onze OSCP-gecertificeerde ethical hackers configureren de scantools op uw applicatie en voeren de scan uit. Aanvullende handmatige verificatie om false positives eruit te filteren.
Rapportage via Security Reporter
U ontvangt een beknopt rapport met bevindingen gemapt op de OWASP Top 10, met impact-inschatting en concrete remediation-adviezen per kwetsbaarheid.
Vragen en optionele hertest
Direct contact met de pentester via het Security Reporter-portaal voor vervolgvragen. Optionele hertest na remediation op nacalculatie.
Doorlooptijd: aanvraag tot definitief rapport typisch binnen 2 weken.
Voor wie is de Basic Scan geschikt?
De Basic Scan biedt maximale waarde voor drie situaties:
- Eerste beveiligingscheck. Organisaties die snel inzicht willen in de huidige beveiligingsstatus van een webapplicatie of API, zonder direct te investeren in een volledige pentest.
- Tijdens ontwikkeling. Als tussentijdse check tijdens een ontwikkeltraject om veelvoorkomende kwetsbaarheden vroegtijdig te detecteren, voordat een applicatie live gaat.
- Periodieke aanvulling op een pentest. Voor continuous monitoring tussen jaarlijkse pentesten door. Kwartaal-scans houden de beveiligingsstatus scherp.
De Basic Scan is minder geschikt voor: complexe multi-tenant SaaS-platforms, applicaties met kritieke business logic-flows, of compliance-trajecten die formele pentest-rapportage vereisen (DigiD, NIS2 essentiële entiteit, DORA). Voor deze situaties adviseren wij een volledige pentest.

Verschil tussen Basic Scan en pentest
Beide leveren waardevolle inzichten, maar dekken andere risico's:
- Basic Scan. Semi-geautomatiseerde scan met handmatige configuratie en resultaat-verificatie. Detecteert veelvoorkomende kwetsbaarheden zoals SQL-injecties, cross-site scripting (XSS) en verouderde componenten. Rapportage volgens OWASP Top 10.
- Pentest. Overwegend handmatig onderzoek door OSCP-gecertificeerde ethical hackers. Ontdekt kwetsbaarheden die scanners systematisch missen: business logic-fouten, IDOR-patronen, race conditions, multi-tenant leakage en creatieve exploit-chains. Rapportage volgens NCSC-richtlijnen en compliance-kaders.
Concreet: een Basic Scan vindt de "known unknowns", een pentest ontdekt de "unknown unknowns". Voor volledige beveiligingsvalidatie zijn beide waardevol.
Compliance-context van de Basic Scan
Vulnerability scans dekken specifieke compliance-eisen af, met name voor continuous monitoring:
NIS2 en Cbw
Artikel 21 lid 2g Cyberbeveiligingswet vereist "basale cyberhygiëne", waaronder patch-management en kwetsbaarhedendetectie. Periodieke vulnerability scans dragen aantoonbaar bij aan deze verplichting.
ISO 27001
Annex A.8.8 "Management of technical vulnerabilities" vereist actieve identificatie van kwetsbaarheden. Vulnerability scans zijn de meest concrete invulling tussen pentesten door.
PCI DSS
Requirement 11.3 verplicht periodieke interne en externe vulnerability scans voor organisaties die betaalgegevens verwerken. Onze scans voldoen aan deze eis.
Voor formele audit-verantwoording, DigiD-assessments of NIS2 essentiële entiteiten adviseren wij een volledige pentest. De Basic Scan is dan een aanvulling voor tussentijdse monitoring, geen vervanging.
Wat kost een Basic Scan?
De Basic Scan heeft een vast tarief. Geen scope-gesprek nodig voor standaardscans op webapplicaties.
- Basic Scan, €1.480 excl. btw
- Semi-geautomatiseerde scan op OWASP Top 10
- Handmatige configuratie van scantools
- Vier-ogen-principe (peer-review op bevindingen)
- Beknopte rapportage via Security Reporter-platform
- Direct contact met pentester via het portaal
Voor uitgebreidere trajecten adviseren wij een Quick, Expert of Extensive Pentest. Bekijk alle pakketten.
Terugkerende scans?
Voor organisaties die kwartaal- of maandscans willen inrichten bieden wij afgesproken tarieven bij meerjarige commitments. Neem contact op voor een offerte op maat.
Veelgestelde vragen over de Basic Scan
Hieronder de meest gestelde vragen over vulnerability scans. Voor een volledig overzicht kunt u onze FAQ-pagina raadplegen.
Is een Basic Scan hetzelfde als een pentest?
Nee. De Basic Scan is een semi-geautomatiseerde vulnerability scan met handmatige configuratie en resultaat-verificatie. Een pentest is overwegend handmatig onderzoek en vindt kwetsbaarheden die scanners systematisch missen. Voor compliance-doeleinden (audits, DigiD, NIS2 essentiële entiteit) is doorgaans een pentest vereist.
Wat wordt er getest tijdens een Basic Scan?
De scan detecteert veelvoorkomende kwetsbaarheden gemapt op de OWASP Top 10: SQL-injectie, cross-site scripting (XSS), CSRF, broken authentication, security misconfigurations, XML external entities (XXE), broken access control, insecure deserialization, verouderde componenten en onvoldoende logging. De scantools worden handmatig geconfigureerd op uw specifieke applicatie.
Hoe lang duurt een Basic Scan?
Actieve testtijd 2 tot 4 uur voor een standaard webapplicatie. Totale doorlooptijd van aanvraag tot definitief rapport is typisch 1 tot 2 weken, afhankelijk van planning en beschikbare toegangen.
Wat lever ik aan als input?
De URL van uw webapplicatie of API. Voor authenticated scans ontvangen wij graag een test-account met reguliere gebruikersrechten. Voor complexe applicaties met meerdere gebruikersrollen adviseren wij een pentest in plaats van een Basic Scan.
Is een Basic Scan geschikt voor DigiD of NIS2 compliance?
Voor formele DigiD-assessments en NIS2 essentiële entiteiten adviseren wij een volledige DigiD pentest of NIS2 pentest. De Basic Scan kan wel dienen als tussentijdse monitoring tussen deze jaarlijkse audits door, ter invulling van artikel 21 lid 2g Cyberbeveiligingswet (basale cyberhygiëne).
Kunnen jullie ook terugkerende scans uitvoeren?
Ja. Voor organisaties die kwartaal- of maandscans willen inrichten bieden wij afgesproken tarieven bij meerjarige commitments. Dit is een waardevolle aanvulling op een jaarlijkse pentest, met name voor SaaS-platforms met frequente releases.
Wat is het verschil tussen een Basic Scan en een gratis online scanner?
Gratis online scanners voeren generieke scans uit zonder configuratie of context. De Basic Scan wordt handmatig geconfigureerd door een OSCP-gecertificeerde ethical hacker, de resultaten worden op false positives gecontroleerd en u ontvangt begrijpelijke remediation-adviezen per bevinding. Ook geldt vier-ogen-principe: peer-review op elke bevinding.
Is hertest inbegrepen?
Hertest van verholpen kwetsbaarheden voeren wij uit op basis van nacalculatie. Dit wordt bij de intake besproken. Voor de meeste Basic Scans is een hertest van 2 tot 4 uur voldoende. Meer informatie op onze hertest-pagina.
Klaar voor uw eerste Basic Scan?
Wilt u snel inzicht in de beveiligingsstatus van uw webapplicatie? Zoekt u een periodieke aanvulling op uw jaarlijkse pentest? Vraag direct een Basic Scan aan of neem contact op voor advies over de juiste aanpak. Vast tarief van €1.480 excl. btw. Reactie binnen één werkdag.
English