HomeWerkwijze

Hoe werkt een HSSecure scan?

Een gestructureerd vierfasenproces — van inventarisatie tot geprioriteerd hersteladvies.

Verkenning & Inventarisatie

We beginnen met een volledige inventarisatie van uw IT-landschap. Deze stap vormt tevens de activaregistratie die NIS2 vereist.

  • Alle servers, werkstations en netwerkapparaten
  • IoT-apparaten en operationele technologie
  • Activaregistratie conform NIS2-vereisten

📋 Wat heeft u nodig?

Toegang tot het netwerk (intern of via VPN). We regelen de rest.

⏱️ Doorlooptijd fase 1

Typisch een halve tot één werkdag, afhankelijk van de omvang van uw netwerk.

detectie_fase.sh
[INFO] CVE-database: 47.832 entries [OK] Poortscan compleet: 48 hosts [WARN] SMB signing uitgeschakeld [CRIT] CVE-2024-21413 — RCE mogelijk [CRIT] MS17-010 — EternalBlue actief [OK] Scan voltooid

Geautomatiseerde Detectie

Geavanceerde scantools testen elk systeem op bekende kwetsbaarheden uit de meest actuele dreigingsdatabases.

  • 47.000+ CVE's uit NVD-database
  • MITRE ATT&CK threat intelligence
  • Open poorten en blootgestelde services
  • Zwakke TLS/SSL-configuraties
  • Verouderde en end-of-life software

Handmatige Verificatie

Onze experts controleren elke bevinding handmatig en beoordelen de werkelijke impact voor uw specifieke situatie. Fout-positieven worden geëlimineerd.

  • Eliminatie van fout-positieven
  • CVSS-risicoscore toekenning per bevinding
  • Beoordeling van exploiteerbaarheid
  • Prioritering op werkelijke impact
🔴
KRITIEK
CVSS 9.0–10.0
🟠
HOOG
CVSS 7.0–8.9
🟡
MEDIUM
CVSS 4.0–6.9
🟢
LAAG
CVSS 0.1–3.9

Rapport & Hersteladvies

U ontvangt een helder, volledig rapport dat direct bruikbaar is voor uw IT-team én uw toezichthouder.

📊

Managementsamenvatting

Beknopt overzicht van de beveiligingsstatus, geschikt voor directie zonder technische kennis.

📋

Geprioriteerde actielijst

Concrete stappen gerangschikt op urgentie: kritiek → hoog → medium → laag.

🔍

Technische bevindingen

Per systeem een gedetailleerde beschrijving met CVSS-score en herstelstap.

⚖️

NIS2-sectie

Compliancedocumentatie waarmee u toezichthouders kunt aantonen dat u aan de risicoanalyseplicht voldoet.

🗺️

Activaregistratie

Volledig overzicht van alle gescande activa — direct bruikbaar als NIS2-activaregistratie.

💬

Nabespreking

We lopen het rapport samen door en beantwoorden al uw vragen. Inbegrepen bij elke scan.

Klaar voor uw eerste scan?

Vraag een scan aan en ontdek binnen enkele werkdagen hoe uw netwerk er werkelijk voorstaat.

Scan aanvragen → Bekijk alle diensten