Ik voer een kwetsbaarheidsbeoordeling uit en identificeer beveiligingszwaktes
Cyberbeveiligingsingenieur
Over deze dienst
Weet precies waar je bedrijf kwetsbaar is voordat een aanvaller of auditor dat als eerste ontdekt.
Ik ben een cybersecurity engineer met praktische ervaring in het uitvoeren van kwetsbaarheidsbeoordelingen bij een MSP, inclusief Microsoft 365, Entra ID en netwerkomgevingen. Dit is geen ruwe scanner dump: elke scan wordt handmatig beoordeeld, valse positieven worden verwijderd en bevindingen worden geprioriteerd op basis van echt bedrijfsrisico, niet alleen een CVSS-nummer.
Wat je krijgt:
- Externe en interne kwetsbaarheids-scans met industry-standard tools
- CVSS en EPSS geprioriteerde bevindingenlijst
- Duidelijke remediëringsrichtlijnen voor elk probleem
- Een rapport dat geschikt is voor stakeholders en het management, niet alleen voor engineers
Dit is ideaal als je:
- Je cyberverzekering vernieuwt en een actueel risicobeeld nodig hebt
- Je je voorbereidt op een compliance audit (SOC 2, HIPAA, PCI)
- Een klein bedrijf bent dat nog nooit een echte security assessment heeft gehad
Elk project begint met een korte scope-gesprek zodat je precies weet wat wordt getest voordat het werk begint. Stuur me een bericht met vragen, ik help je graag bij het kiezen van het juiste pakket.
Apparaat:
Desktop
•
Laptop
•
Server
•
Printer
•
Overige
Besturingssysteem:
Windows
•
Overige
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Welke informatie heb je van mij nodig voordat je begint?
Het hangt af van de scope. Voor externe scans heb ik je domein(en) en/of IP-range(n) nodig. Voor interne scans heb ik het aantal apparaten, besturingssystemen en of een agent of read-only toegang nodig. Ik heb ook bevestiging nodig dat je eigenaar bent of gemachtigd bent om deze systemen te testen.
Zorgt dit voor downtime of verstoring van mijn systemen?
Nee. Kwetsbaarheids-scanning is passief en niet-verstorend van aard — het identificeert zwaktes zonder ze uit te buiten. Je systemen blijven volledig operationeel tijdens de beoordeling.
Is kwetsbaarheidsbeoordeling hetzelfde als een penetration test?
Nee — een kwetsbaarheidsbeoordeling identificeert potentiële zwaktes, terwijl een penetration test ze actief uitbuit om echt risico aan te tonen. Als je exploitatie-validatie nodig hebt, bekijk dan mijn Penetration Testing dienst.
Moet ik systeemtoegang verstrekken, of wordt dit extern gedaan?
Geen toegang nodig voor de externe scan. Voor de interne scan is een lichte scanning agent nodig die op de endpoints wordt geïnstalleerd.
Weet ik niet precies hoeveel assets ik heb — is dat een probleem?
Helemaal niet. Stuur me wat je weet (een domeinnaam is vaak genoeg om te beginnen), en ik help je tijdens ons eerste scope-gesprek de werkelijke scope te bepalen voordat het testen begint.
Kan ik een voorbeeldrapport bekijken voordat ik bestel?
Ja, stuur me een bericht en ik deel een geredigeerd voorbeeld zodat je precies weet hoe het resultaat eruitziet voordat je je verbindt.
Tekent u een NDA?
Ja. Ik ben graag bereid je NDA te ondertekenen, of ik kan een standaard vertrouwelijkheid- en toestemmingsverklaring leveren die de opdracht dekt.

