Kwetsbaarheidsbeoordeling
Brede, geprioriteerde zichtbaarheid voordat u pentesturen inzet.
Niet elk asset heeft op dag één een volledige penetratietest nodig. Een kwetsbaarheidsbeoordeling geeft u brede, geprioriteerde zichtbaarheid over uw omgeving, netwerk, systemen en applicaties, zodat u weet waar de werkelijke blootstelling zit voordat u testuren inzet op de meest waardevolle doelen.
Evaluris combineert scanning met en zonder authenticatie met handmatige validatie om vals-positieven te verwijderen, en prioriteert bevindingen op werkelijke exploiteerbaarheid en bedrijfsimpact, niet op de ruwe CVSS-score. Geleverd als eenmalig traject of als terugkerende cadans, afgestemd op de kwartaalscanning van PCI DSS en andere kadergedreven eisen.
Wat is inbegrepen
- Kwetsbaarheidsscanning van netwerk en hosts (met en zonder authenticatie)
- Kwetsbaarheidsscanning van webapplicaties en API's
- Scanning van cloudconfiguratie
- Validatie van vals-positieven en handmatige triage
- Risicogebaseerde prioritering gekoppeld aan bedrijfsimpact
- Terugkerende of kwartaalscan-cadans voor complianceprogramma's
Afstemming op compliance
| Framework | Vereiste |
|---|---|
| PCI DSS v4.0.1 Req. 11.3 | Externe kwetsbaarheidsscanning per kwartaal en de bijbehorende scancadans |
| ISO 27001:2022 | A.8.8, beheer van technische kwetsbaarheden |
| NIS2 | Kwetsbaarhedenbeheer als onderdeel van risicobeheermaatregelen |
| DORA | Input voor identificatie van ICT-risico's en kwetsbaarheden |
| SAMA | Bewijs van kwetsbaarheidsbeoordeling voor gelicentieerde instellingen |
Klaar om dit traject af te bakenen?
Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.