Ik ga je server auditen en beveiligen
Over deze dienst
Is je server echt veilig of hoop je dat maar?
De meeste servers die aan het internet hangen worden binnen enkele uren aangevallen. Open poorten, zwakke configuraties, verouderde software, niet-gepatchte kwetsbaarheden... Ik vind ze voordat iemand anders dat doet.
Ik ben een systems & network engineer die gespecialiseerd is in virtualisatie en security. Ik audit je Linux- of Windows-server en lever een duidelijk, uitvoerbaar rapport op, niet zomaar een lijst met problemen.
Wat is inbegrepen
- Volledige aanvalsvlakken scan: poorten, services, firewallregels, blootgestelde interfaces
- Configuratie review: SSH, gebruikersaccounts, permissies, services, updates & patchniveau
- Kwetsbaarheidsbeoordeling gebaseerd op erkende standaarden (CVE-databases, CIS-benchmarks)
- Professioneel PDF-rapport: elke bevinding gerangschikt op ernst (kritisch / hoog / medium / laag) met concrete remediatiestappen
- Duidelijke prioritering: wat eerst te fixen, wat kan wachten, geen jargon of wollige taal
Wat dit NIET is
- Dit is geen penetratietest (geen exploitatie van kwetsbaarheden)
- Ik wijzig niet je server zonder jouw toestemming, ik doe alleen een audit
- Geen geautomatiseerde copy-paste scans: alles wordt handmatig beoordeeld en gevalideerd
Één server. Één audit. Één revisie. Geen marketingpoespas, gewoon een helder service.
Besturingssysteem:
Windows
•
Linux
•
Unix
•
Vmware
•
BSD
Veelgestelde vragen
Automatische vertaling
Heb je root/admin toegang nodig tot mijn server?
Ja. Een volledige audit vereist root (Linux) of Administrator (Windows) toegang. Ik raad aan een tijdelijk account aan te maken dat je na de levering verwijdert. Ik bewaar geen inloggegevens na afloop van de opdracht.
Ga je iets aanpassen op mijn server?
Nee. Dit is een read-only audit. Ik observeer, analyseer en rapporteer. Eventuele wijzigingen (firewallregels, updates, hardening) zijn voor jou — of ik help je daar graag mee als aparte service.
Wat is het verschil tussen een audit en een pentest?
Een audit controleert je configuratie, services en bekende kwetsbaarheden volgens security-standaarden. Een pentest probeert actief in te breken (exploitation). Deze dienst is een audit — geen exploitatie, geen risico voor je productieomgeving.
Host je server klantgegevens / draait hij in productie. Is dat veilig?
Ja. De audit is niet-intrusief en veroorzaakt geen downtime. Ik werk tijdens je voorkeursmoment indien nodig. Laat me wel weten als een service kwetsbaar is, zodat ik mijn aanpak kan aanpassen.
Wat houdt de "1 revisie" in?
Eén ronde van verduidelijking over het rapport: herformuleren, extra details geven over een bevinding of je vragen beantwoorden. Het omvat geen nieuwe audit na jouw wijzigingen — dat is een aparte opdracht.
Kun je meerdere servers auditen?
Deze dienst dekt één server. Voor meerdere machines (VMs, clusters, AD-omgevingen) neem je contact op voor een maatwerkofferte — dat is vaak kosteneffectiever dan meerdere gigs bestellen.
Wat als je iets kritieks vindt?
Ik markeer het meteen in het rapport met duidelijke remediatiestappen. Ik wacht niet tot de oplevering om je te waarschuwen voor een kritieke, actief exploiteerbare kwetsbaarheid.
Auditeer je cloud servers (AWS, Azure, GCP)?
Ja, maar alleen het OS-niveau. Cloud-specifieke configuraties (IAM, security groups, S3-buckets...) vereisen een andere aanpak — neem contact op voordat je bestelt.
