Ik voer interne of externe network vapt uit
Cyber Security Advies
Over deze dienst
Bescherm je bedrijf met een professionele externe of interne netwerk vulnerability assessment, ontworpen om beveiligingszwaktes te identificeren voordat ze incidenten worden.
Met meer dan 10 jaar praktische ervaring in cybersecurity, beoordeel ik jouw geautoriseerde interne of externe infrastructuur, inclusief Windows- en Linux-hosts, servers, werkstations, netwerkapparaten en blootgestelde services.
Wat je ontvangt:
- Scope- en assetreview
- Veilige netwerkdetectie en vulnerability scanning
- Geauthenticeerde scanning wanneer inloggegevens worden verstrekt
- Handmatige validatie om valse positieven te verminderen
- CVE, CWE, CVSS severity, bewijs en getroffen assets
- Duidelijke remediëringsrichtlijnen en prioriteitenactieplan
- Samenvatting voor het management en gedetailleerd technisch PDF-rapport
- Optionele her-test na remediatie
De tests zijn niet-destructief en beperkt tot systemen die jij bezit of waar je expliciet toestemming voor hebt. Uitbuiting, credential attacks, malware, verstoringen, phishing en onbevoegde toegang zijn uitgesloten.
Neem contact met mij op voordat je bestelt, zodat we het aantal assets, subnets, VPN- of jump-host toegang, onderhoudsvenster en deliverables kunnen bevestigen. Grotere of gesegmenteerde omgevingen vereisen een aangepaste offerte.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Is schriftelijke toestemming vereist?
Ja. We beoordelen alleen systemen die eigendom zijn van de koper of systemen waarvoor de koper expliciete schriftelijke toestemming heeft. Ongeautoriseerde toegang wordt geweigerd.
Is dit penetratietesten of ethisch hacken?
Deze dienst is vooral een defensieve kwetsbaarheidsbeoordeling. Het omvat ontdekking, veilige scanning, configuratiecontroles en handmatige validatie. Exploitatie, wachtwoordaanvallen, phishing, malware en verstorende tests zijn uitgesloten.
Wat telt als één asset?
Elk uniek server, werkstation, virtuele machine, firewall, router, switch, apparaat of ander adresbaar apparaat telt als één asset.
Wat is geauthenticeerde kwetsbaarheids scanning?
Geauthenticeerde scanning gebruikt tijdelijke geautoriseerde inloggegevens om geïnstalleerde software, patches en lokale beveiligingsconfiguraties te controleren. Het levert doorgaans nauwkeurigere resultaten op dan alleen externe service scanning.
Hoe krijg je toegang tot mijn interne netwerk?
De koper moet een goedgekeurde VPN, tijdelijke jump server of een andere geautoriseerde methode bieden. Toegangsregelingen moeten vooraf worden bevestigd voordat de opdracht begint.
Wat bevat het eindrapport?
Het rapport bevat een samenvatting voor het management, methodologie, scope, beperkingen, assetinventaris, gevalideerde kwetsbaarheden, ernstbeoordelingen, CVE- en CWE-referenties, bewijs, getroffen assets en prioritaire remediatie-instructies.
Verwijder je valse positieven?
De dienst bevat aanbevelingen voor remediatie, maar configuratiewijzigingen en patch deployment zijn niet inbegrepen. Implementatie van remediatie kan als aparte dienst worden besproken.
Wordt een retest inbegrepen?
Standaard omvat het retesten van tot 10 geremediëerde bevindingen. Premium omvat één volledige remediatie retest. Retesten moeten worden aangevraagd binnen de aangegeven periode na levering.
Kun je een groter bedrijfsnetwerk beoordelen?
Ja. Netwerken met meer dan 75 assets, meerdere locaties, gevoelige productie systemen of complexe segmentatie vereisen een aangepaste offerte en een overeengekomen regels-van-Engagement document.
Wat zijn de out-of-scope activiteiten voor deze dienst?
De volgende activiteiten zijn uitgesloten tenzij ze apart worden beoordeeld en expliciet goedgekeurd: Denial-of-service of stress testing, Exploitatie van kwetsbaarheden, Wachtwoord spraying of credential attacks, Phishing en andere social-engineering activiteiten, Malware, ransomware of persistentietests, enz.

