Kwetsbaarheidsscan

Geautomatiseerde detectie van bekende zwakheden in systemen, netwerken en applicaties.

Een kwetsbaarheidsscan is een geautomatiseerd proces dat gespecialiseerde tools inzet om bekende beveiligingszwakheden in systemen, netwerken, applicaties en configuraties op te sporen. Scanners vergelijken de doelomgeving met databases van bekende kwetsbaarheden (zoals CVE-vermeldingen) en misconfiguraties, en produceren rapporten met gevonden problemen en bijbehorende ernstclassificaties. Scans kunnen geauthenticeerd zijn (met inloggegevens voor diepgaandere inspectie) of ongeauthenticeerd (het perspectief van een externe aanvaller simulerend).

Kwetsbaarheidsscanning is een kosteneffectieve manier om continu inzicht te behouden in de beveiligingsstatus van een organisatie en is een vereiste beheersmaatregel in veel compliance-raamwerken. Scans dienen op regelmatige basis en na significante wijzigingen in de omgeving te worden uitgevoerd, waarbij de resultaten in het bredere kwetsbaarheidsbeheerproces worden opgenomen. Het contextueel interpreteren van scanresultaten is belangrijk, aangezien fout-positieven herstelinspanningen verspillen terwijl fout-negatieven kritieke zwakheden onopgemerkt kunnen laten.

Veelgestelde vragen

Wat is een vulnerability scan (kwetsbaarhedenscan)?
Een vulnerability scan is een geautomatiseerde test die systemen, netwerken of applicaties controleert op bekende beveiligingszwakheden en verkeerde configuraties, met een rapport van de gevonden problemen.
Wat is het verschil tussen een vulnerability scan en een penetratietest?
Een vulnerability scan is geautomatiseerd en vindt bekende zwakheden op schaal; een penetratietest is een handmatige, diepgaande poging om zwakheden daadwerkelijk te misbruiken en de impact aan te tonen.
Hoe vaak moet je een vulnerability scan uitvoeren?
ISO 27001 en SOC 2 schrijven geen vaste scanfrequentie voor — het schema hoort risicogebaseerd te zijn — maar in de praktijk scannen veel organisaties maandelijks of per kwartaal en na elke belangrijke wijziging.