Wat houdt de Vulnerability Scan in?
Onderzoek of uw webapplicatie veelvoorkomende kwetsbaarheden bevat met de Vulnerability Scan. De semi-geautomatiseerde Vulnerability Scan is de perfecte oplossing voor gebruikers die een basis beveiligingscheck behoeven. De gebruikte scantools worden handmatig geconfigureerd en aangepast aan het gedrag van uw webapplicatie door een gecertificeerde ethisch hacker. U ontvangt een rapportage met bevindingen en overzicht van de scanresultaten uit de gebruikte security tools.
Online intake
Met het eenvoudige, online intakeproces vraagt u binnen enkele minuten een scan aan.
Praktisch inzicht
Resultaten geven een waardevol inzicht in de actuele beveiligingsstatus van uw website.
Laagdrempelig
Toegankelijke basis beveiligingscheck tegen relatief lage kosten.
Op maat ingesteld
Scans worden handmatig geconfigureerd door een gecertificeerd security expert.
In 4 stappen zelf online een vulnerability scan aanvragen
Een Vulnerability Scan is nog nooit zo eenvoudig geweest.
Waarvoor is de Vulnerability Scan geschikt?
- De Vulnerability Scan is geschikt voor iedereen die op zoek is naar een basisbedreigingstest tegen relatief lage kosten.
- Vulnerability Scans zijn ook een uitstekende aanvulling op een uitgebreidere pentest om de beveiliging van een webapplicatie of infrastructuur periodiek te waarborgen. Vaak worden kwetsbaarhedenscans maandelijks of elk kwartaal uitgevoerd, in combinatie met een jaarlijkse uitgebreide pentest.
- Als u snel inzicht wilt in veelvoorkomende kwetsbaarheden, zoals SQL-injecties en Cross-site scripting (XSS).
Wat is het verschil tussen een Vulnerability Scan en een Pentest?
- De Vulnerability Scan beperkt zich grotendeels tot slimme geautomatiseerde scans, waarna een pentester de resultaten evalueert en enkele manuele tests uitvoert.
- Penetratietesten (pentesten) zijn een stuk uitgebreider en bevatten veel handmatige testen door een gecertificeerd ethisch hacker voor het vinden van allerlei kwetsbaarheden. Veel van deze kwetsbaarheden kunnen niet met geautomatiseerde tools gevonden worden.
- De rapportage van de Vulnerability Scan bevat een overzicht van de bevindingen uit gebruikte security tools en de intrepretatie van de ethisch hacker. Bij een Pentest wordt een uitgebreide OWASP Top 10 of NCSC-rapportage opgeleverd.