Vulnerability Scanning as a Service
Vind de juiste specialist voor een vulnerability scan. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
- aanbieders
- 22
Cerberos
Cybernext
Cybersmart Securityen nog 19 aanbieders
Vergelijk 22 aanbieders
Wat is Vulnerability Scanning as a Service?
Automatisch kwetsbaarheden in je IT-infrastructuur opsporen voordat aanvallers dat doen.
Vulnerability scanning as a service is het periodiek of continu geautomatiseerd aftasten van je IT-omgeving op bekende kwetsbaarheden, waarbij een leverancier de scanner beheert, de resultaten filtert en je een geprioriteerde lijst met bevindingen oplevert. Je hebt het nodig zodra je systemen aan het internet hangen en je niet zelf dagelijks de meldingen van nieuwe kwetsbaarheden (CVE's) kunt bijhouden, of wanneer een norm zoals ISO 27001 of de Cyberbeveiligingswet aantoonbaar kwetsbaarhedenbeheer van je vraagt.

Aanbieders van vulnerability scans
22 aanbieders
| Aanbieder | Plaats | IBgids-score | Details |
|---|---|---|---|
| Cerberos | Udenhout | Nog niet beoordeeld | |
Cerberos is gespecialiseerd in cybersecurity en informatiebeveiliging en ondersteunt organisaties bij pentesten, audits, risicobeoordeling en security-awareness trainingen.Cerberos is gespecialiseerd in cybersecurity en informatiebeveiliging en ondersteunt organisaties bij pentesten, audits, risicobeoordeling en security-awareness trainingen. Klein bedrijfSinds 2019 Oplossingen
CertificeringenNiet opgegeven | |||
| Cybernext | Hardenberg | Nog niet beoordeeld | |
Cybernext helpt organisaties en hun mensen digitaal weerbaar te worden met inzicht, bewustwording en grip op cyberrisico's.Cybernext helpt organisaties en hun mensen digitaal weerbaar te worden met inzicht, bewustwording en grip op cyberrisico's. Klein bedrijfSinds 2015 Oplossingen
Certificeringen
| |||
| Cybersmart Security | Diepenveen | Nog niet beoordeeld | |
Cybersmart Security is een IT-beveiligingsbedrijf uit Deventer dat organisaties helpt met maatwerk cybersecurity-oplossingen.Cybersmart Security is een IT-beveiligingsbedrijf uit Deventer dat organisaties helpt met maatwerk cybersecurity-oplossingen. Klein bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| IeCeTee | Oosteind | Nog niet beoordeeld | |
IeCeTee ondersteunt organisaties met onafhankelijke vulnerability assessments en pentesting om kwetsbaarheden in hun cybersecurity te identificeren.IeCeTee ondersteunt organisaties met onafhankelijke vulnerability assessments en pentesting om kwetsbaarheden in hun cybersecurity te identificeren. ZZP'erSinds 2020 Oplossingen
CertificeringenNiet opgegeven | |||
| Injexion | Nog niet beoordeeld | ||
Injexion biedt end-to-end cybersecurityoplossingen, waaronder penetratietests, SOC-operaties en compliancebegeleiding zoals ISO 27001 en GDPR.Injexion biedt end-to-end cybersecurityoplossingen, waaronder penetratietests, SOC-operaties en compliancebegeleiding zoals ISO 27001 en GDPR. Klein bedrijfSinds 2026 Oplossingen
Certificeringen
| |||
| Kraal | Amsterdam | Nog niet beoordeeld | |
Kraal biedt modulaire IT-beveiligingsoplossingen gericht op DORA- en NIS2-compliance, inclusief kwetsbaarheidsscans, 24/7 monitoring en security awareness trainingen.Kraal biedt modulaire IT-beveiligingsoplossingen gericht op DORA- en NIS2-compliance, inclusief kwetsbaarheidsscans, 24/7 monitoring en security awareness trainingen. Klein bedrijfSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| MKB Cyber Campus | Leeuwarden | Nog niet beoordeeld | |
MKB Cyber Campus ondersteunt MKB-organisaties met gestructureerde cybersecuritytrajecten, technische scans en certificeringsbegeleiding voor verbeterde digitale weerbaarheid en naleving.MKB Cyber Campus ondersteunt MKB-organisaties met gestructureerde cybersecuritytrajecten, technische scans en certificeringsbegeleiding voor verbeterde digitale weerbaarheid en naleving. Klein bedrijfSinds 2019 Oplossingen
Certificeringen
| |||
| MySecurityOffice | Roermond | Nog niet beoordeeld | |
MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance.MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance. Klein bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Nerdconomy | Amsterdam | Nog niet beoordeeld | |
Nerdconomy versterkt de cybersecurity van MKB met diepgaande penetratietesten, security scans en ethical hacking voor veilige software en data-infrastructuren.Nerdconomy versterkt de cybersecurity van MKB met diepgaande penetratietesten, security scans en ethical hacking voor veilige software en data-infrastructuren. ZZP'erSinds 2017 Oplossingen
CertificeringenNiet opgegeven | |||
| Networking4All | Utrecht | Nog niet beoordeeld | |
Networking4all biedt al 25 jaar professionele cybersecurity diensten, waaronder SSL-certificaten, ISO 27001 assessments, beveiligingsscans en security awareness trainingen.Networking4all biedt al 25 jaar professionele cybersecurity diensten, waaronder SSL-certificaten, ISO 27001 assessments, beveiligingsscans en security awareness trainingen. Middelgroot bedrijfSinds 2000 Oplossingen
Certificeringen
| |||
| Nullbyte B.V. | Wijchen | Nog niet beoordeeld | |
Nullbyte is een offensieve cybersecurity specialist die organisaties helpt kwetsbaarheden te identificeren door middel van penetratietesten en security assessments.Nullbyte is een offensieve cybersecurity specialist die organisaties helpt kwetsbaarheden te identificeren door middel van penetratietesten en security assessments. Klein bedrijfSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Perfect Day B.V. | Bussum | Nog niet beoordeeld | |
Perfect Day B.V. biedt betaalbare cyber security oplossingen voor het MKB, met een integrale aanpak gericht op medewerkers, techniek, AVG, toeleveringsketen en noodprocessen.Perfect Day B.V. biedt betaalbare cyber security oplossingen voor het MKB, met een integrale aanpak gericht op medewerkers, techniek, AVG, toeleveringsketen en noodprocessen. Klein bedrijfSinds 2019 Oplossingen
CertificeringenNiet opgegeven | |||
| Rootsec | Almere | Nog niet beoordeeld | |
Rootsec biedt geavanceerde cybersecuritydiensten zoals penetratietesten en incidentbeheer, gericht op het versterken van digitale beveiliging voor diverse organisaties in Nederland.Rootsec biedt geavanceerde cybersecuritydiensten zoals penetratietesten en incidentbeheer, gericht op het versterken van digitale beveiliging voor diverse organisaties in Nederland. Middelgroot bedrijfSinds 2016 Oplossingen
CertificeringenNiet opgegeven | |||
| SDS ICT | Zwijndrecht | Nog niet beoordeeld | |
SDS ICT levert cybersecurity en netwerkbeveiliging voor het MKB, met focus op betrouwbare monitoring, netwerkbeheer en compliance voor veilige digitale infrastructuren.SDS ICT levert cybersecurity en netwerkbeveiliging voor het MKB, met focus op betrouwbare monitoring, netwerkbeheer en compliance voor veilige digitale infrastructuren. ZZP'erSinds 2018 Oplossingen
CertificeringenNiet opgegeven | |||
| Securely | Eindhoven | Nog niet beoordeeld | |
Securely beschermt webapplicaties met AI-gedreven realtime beveiliging en continue compliance, waardoor organisaties efficiënt voldoen aan strenge informatiebeveiligingsnormen.Securely beschermt webapplicaties met AI-gedreven realtime beveiliging en continue compliance, waardoor organisaties efficiënt voldoen aan strenge informatiebeveiligingsnormen. Klein bedrijfSinds 2019 OplossingenNiet opgegeven CertificeringenNiet opgegeven | |||
| SecurityHive | Rotterdam | Nog niet beoordeeld | |
SecurityHive biedt een platform voor kwetsbaarheidsbeheer, phishingdetectie en netwerkbeveiliging.SecurityHive biedt een platform voor kwetsbaarheidsbeheer, phishingdetectie en netwerkbeveiliging. Middelgroot bedrijfSinds 2017 Oplossingen
CertificeringenNiet opgegeven | |||
| Surelock B.V. | Woerden | Nog niet beoordeeld | |
Surelock ondersteunt organisaties met security awareness, phishing simulaties, pentests en consultancy om digitale weerbaarheid en informatiebeveiliging te versterken.Surelock ondersteunt organisaties met security awareness, phishing simulaties, pentests en consultancy om digitale weerbaarheid en informatiebeveiliging te versterken. Middelgroot bedrijfSinds 2016 Oplossingen
Certificeringen
| |||
| ThreatLabs | Utrecht | Nog niet beoordeeld | |
ThreatLabs is gespecialiseerd in security assessments en ondersteunt organisaties bij pentesten, red teaming, vulnerability assessments, een pentest portal en DMARC monitoring.ThreatLabs is gespecialiseerd in security assessments en ondersteunt organisaties bij pentesten, red teaming, vulnerability assessments, een pentest portal en DMARC monitoring. Klein bedrijfSinds 2023 Oplossingen
Certificeringen
| |||
| Tozetta Ethical Hacking | Utrecht | Nog niet beoordeeld | |
Tozetta Ethial Hacking is gespecialiseerd in ethical hacking, pentesten en security assessments en helpt organisaties met awareness trainingen, social engineering en compliance aan ISO 27001, DigiD en NEN 7510.Tozetta Ethial Hacking is gespecialiseerd in ethical hacking, pentesten en security assessments en helpt organisaties met awareness trainingen, social engineering en compliance aan ISO 27001, DigiD en NEN 7510. Klein bedrijfSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| Virtio ICT | Groningen | Nog niet beoordeeld | |
Virtio ICT is gespecialiseerd in high-end en complexe maatwerk ICT-oplossingen met focus op cybersecurity.Virtio ICT is gespecialiseerd in high-end en complexe maatwerk ICT-oplossingen met focus op cybersecurity. Klein bedrijfSinds 2008 Oplossingen
CertificeringenNiet opgegeven | |||
| WebSec | Amsterdam | Nog niet beoordeeld | |
WebSec is een cybersecurity-specialist uit Amsterdam, gespecialiseerd in offensieve beveiliging zoals pentesting, AI/LLM-pentests en red teaming.WebSec is een cybersecurity-specialist uit Amsterdam, gespecialiseerd in offensieve beveiliging zoals pentesting, AI/LLM-pentests en red teaming. Middelgroot bedrijfSinds 2020 Oplossingen
Certificeringen
| |||
| XTRN-SECURE | Roermond | Nog niet beoordeeld | |
XTRN-SECURE biedt cybersecuritydiensten zoals endpointbescherming, netwerkbeveiliging en incidentrespons om organisaties te beschermen tegen cyberdreigingen en datalekken.XTRN-SECURE biedt cybersecuritydiensten zoals endpointbescherming, netwerkbeveiliging en incidentrespons om organisaties te beschermen tegen cyberdreigingen en datalekken. Middelgroot bedrijfSinds 2023 Oplossingen
Certificeringen
| |||
Geen aanbieders gevonden met deze filters.
Volledige aankoopgids volgt binnenkort
De gids zet op een rij wat een vulnerability scan kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.
Vertel wat je zoekt
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij vinden passende aanbieders
Wij leggen je aanvraag voor aan alle 22 aanbieders, je hoeft zelf geen partijen te benaderen.
Vergelijk en kies
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Veelgestelde vragen
Over vulnerability scans. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.
Wat kost vulnerability scanning per jaar?
Voor een kleine externe scope van 5 tot 10 adressen betaal je ruwweg €850 tot €1.050 per jaar. Wil je ook intern scannen, dan komt daar een licentie bij van grofweg €3.200 tot €4.400 per jaar; daarmee scan je zelf. Aanbieders rekenen per IP-adres of per asset, rond €7 per IP-adres per maand, dus de prijs beweegt mee met je omvang.
Hoe snel kun je live?
Externe scanning kan starten zodra je een lijst met IP-adressen of domeinnamen hebt aangeleverd en toestemming hebt gegeven. Interne scanning kost meer tijd, omdat er een scanner of agents in je netwerk geplaatst moeten worden. Scans met inloggegevens duren het langst om op te zetten, omdat er accounts en toegangsrechten voor de scanner geregeld moeten worden.
Wat heb je nodig om te starten?
Voor externe scanning heb je een scope-lijst nodig en schriftelijke toestemming van de eigenaar van de systemen. Voor interne scanning komen daar netwerktoegang, een plek voor de appliance of agents en firewallregels bij. Draaien je systemen bij een hostingpartij of cloudprovider, controleer dan of scannen in de voorwaarden is toegestaan.
Wat is het verschil met een pentest?
Een vulnerability scan is geautomatiseerd, herhaalt zich en zoekt naar bekende kwetsbaarheden. Een pentest is mensenwerk waarbij een tester kwetsbaarheden combineert, logica-fouten vindt en daadwerkelijk probeert binnen te komen, wat een scanner niet doet. Het prijsverschil is navenant: een Nederlandse aanbieder rekent €1.480 exclusief btw voor een semi-geautomatiseerde scan tegen €2.960 voor een compacte pentest en vanaf €5.040 voor een uitgebreidere pentest. In de praktijk vullen ze elkaar aan.
Hoe vaak moet je scannen?
Noch de Cyberbeveiligingswet noch ISO 27001 schrijft een concrete scanfrequentie voor, dus je bepaalt die zelf op basis van je risicoanalyse. De ENISA-handleiding bij de Europese uitvoeringsregels voor NIS2 vraagt scans op geplande momenten en raadt aan ook te scannen na een ernstig incident of een grote wijziging. Verandert je omgeving vaak, dan ligt continu scannen voor de hand.
Krijg je veel onterechte meldingen?
Ja, geautomatiseerd scannen levert altijd meldingen op die bij nader inzien geen risico blijken (false positives). Bij een beheerde dienst haalt een specialist die eruit voordat je de lijst krijgt. Vraag in de offerte of die controle in de prijs zit of dat je de ruwe uitvoer van de scanner krijgt, want dat scheelt veel werk aan jouw kant.
Is scannen genoeg voor NIS2 of ISO 27001?
Nee. Kwetsbaarhedenbeheer is één van de maatregelen die de Cyberbeveiligingswet onder de zorgplicht verwacht, maar de wet vraagt daarnaast om registratie in het nationale register van entiteiten, incidentmelding binnen wettelijke termijnen en aantoonbare verantwoordelijkheid bij de bestuurders. Scanning levert het bewijs dat je kwetsbaarheden systematisch signaleert en opvolgt, en dekt daarmee een deel van de eisen af, niet het geheel.









