Kwetsbaarheidsbeoordeling

Brede, geprioriteerde zichtbaarheid voordat u pentesturen inzet.

Niet elk asset heeft op dag één een volledige penetratietest nodig. Een kwetsbaarheidsbeoordeling geeft u brede, geprioriteerde zichtbaarheid over uw omgeving, netwerk, systemen en applicaties, zodat u weet waar de werkelijke blootstelling zit voordat u testuren inzet op de meest waardevolle doelen.

Evaluris combineert scanning met en zonder authenticatie met handmatige validatie om vals-positieven te verwijderen, en prioriteert bevindingen op werkelijke exploiteerbaarheid en bedrijfsimpact, niet op de ruwe CVSS-score. Geleverd als eenmalig traject of als terugkerende cadans, afgestemd op de kwartaalscanning van PCI DSS en andere kadergedreven eisen.

Inbegrepen

Wat is inbegrepen

  • Kwetsbaarheidsscanning van netwerk en hosts (met en zonder authenticatie)
  • Kwetsbaarheidsscanning van webapplicaties en API's
  • Scanning van cloudconfiguratie
  • Validatie van vals-positieven en handmatige triage
  • Risicogebaseerde prioritering gekoppeld aan bedrijfsimpact
  • Terugkerende of kwartaalscan-cadans voor complianceprogramma's
Regelgeving

Afstemming op compliance

FrameworkVereiste
PCI DSS v4.0.1 Req. 11.3Externe kwetsbaarheidsscanning per kwartaal en de bijbehorende scancadans
ISO 27001:2022A.8.8, beheer van technische kwetsbaarheden
NIS2Kwetsbaarhedenbeheer als onderdeel van risicobeheermaatregelen
DORAInput voor identificatie van ICT-risico's en kwetsbaarheden
SAMABewijs van kwetsbaarheidsbeoordeling voor gelicentieerde instellingen

Klaar om dit traject af te bakenen?

Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.