Ik voer een volledige infrastructuur- en webbeveiligingsbeoordeling uit
Cybersecurity specialist, M365, cloud en netwerkbeveiliging, ISO 27001
Over deze dienst
Je kunt niet patchen wat je nooit hebt in kaart gebracht.
Je officiële asset inventory en de daadwerkelijke attack surface komen zelden overeen. Shadow IT, unpatched CVEs en standaard inloggegevens laten systemen blootstaan aan ransomware, datalekken en mislukte beveiligingsreviews.
Ik bied een professionele Vulnerability & Infrastructure Security Assessment om kwetsbaarheden te ontdekken, te verifiëren en te helpen oplossen voordat aanvallers ze uitbuiten.
Wat ik ontdek:
- Shadow IT & Ongecontroleerde hosts: Assets die via internet bereikbaar zijn en niet worden gemonitord.
- Unpatched services: Bekende CVEs die openstaan op poorten en services.
- Standaardinloggegevens & leaks: Zwakke configuraties en blootgestelde endpoints.
Het 3-stappen proces:
- Ontdekken: Alle blootgestelde externe en interne assets en services in kaart brengen.
- Score: Elke bevinding rangschikken op CVSS v3.1 en zakelijke impact, met handmatige verwijdering van false positives.
- Oplossen & opnieuw testen: Jij voert de fixes uit; ik test opnieuw en bewijs dat het risico is weggenomen.
Jouw opleveringen:
- Onderhoudbare Risk Register: Spreadsheet-formaat (geen PDF dat is vergrendeld) met ernst, eigenaar en vervaldatums.
- Samenvatting voor leidinggevenden: Duidelijk rapport met bevindingen voor het management.
- Bewijs van her-testen: Geregistreerd bewijs van opgeloste kwetsbaarheden.
De scope wordt schriftelijk overeengekomen en geautoriseerd voorafgaand aan uitvoering.
Besturingssysteem:
Windows
•
Linux
•
Unix
•
Vmware
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Vraagt u schriftelijke toestemming voordat u scant?
Ja. Alle beveiligingsbeoordelingen vereisen schriftelijke toestemming en een overeengekomen scope van doel-IP's of domeinen voordat discovery of testing begint.
Is dit slechts een geautomatiseerde scanner export?
Nee. Geautomatiseerde scans produceren ruis. Ik verifieer elke bevinding handmatig, elimineer false positives en bereken nauwkeurige CVSS v3.1 scores met echte zakelijke impact.
In welk formaat worden de opleveringen geleverd?
Je ontvangt een PDF met Samenvatting voor leiderschap en een volledig bewerkbare Risk Register spreadsheet (geen vergrendeld bestand) dat je team op lange termijn kan onderhouden.
Hoe werkt de her-testfase?
Nadat jouw team de aanbevolen patches heeft geïmplementeerd, voer ik opnieuw een scan uit op de doelassets om de fix te verifiëren, het sluiten te bewijzen en je risk register bij te werken.
Verstoort de beoordeling onze live productie systemen?
Nee. De scansnelheden zijn afgestemd om prestatie-impact te voorkomen. Fragiele legacy systemen of third-party afhankelijkheden worden expliciet uitgesloten van scope.

