Onafhankelijk platform voor cybersecurity in Nederland

Vulnerability Scanning as a Service

Vind de juiste specialist voor een vulnerability scan. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

aanbieders
22

en nog 19 aanbieders

Vergelijk 22 aanbieders

Gratis en vrijblijvend. Privacyverklaring.

Wat is Vulnerability Scanning as a Service?

Automatisch kwetsbaarheden in je IT-infrastructuur opsporen voordat aanvallers dat doen.

Vulnerability scanning as a service is het periodiek of continu geautomatiseerd aftasten van je IT-omgeving op bekende kwetsbaarheden, waarbij een leverancier de scanner beheert, de resultaten filtert en je een geprioriteerde lijst met bevindingen oplevert. Je hebt het nodig zodra je systemen aan het internet hangen en je niet zelf dagelijks de meldingen van nieuwe kwetsbaarheden (CVE's) kunt bijhouden, of wanneer een norm zoals ISO 27001 of de Cyberbeveiligingswet aantoonbaar kwetsbaarhedenbeheer van je vraagt.

Een pentester aan het werk in een vergaderruimte bij een klant

Aanbieders van vulnerability scans

22 aanbieders

Aanbieders van vulnerability scans. Kies een aanbieder om details te tonen.
AanbiederPlaatsIBgids-scoreDetails
CerberosUdenhoutNog niet beoordeeld
CybernextHardenbergNog niet beoordeeld
Cybersmart SecurityDiepenveenNog niet beoordeeld
IeCeTeeOosteindNog niet beoordeeld
InjexionNog niet beoordeeld
KraalAmsterdamNog niet beoordeeld
MKB Cyber CampusLeeuwardenNog niet beoordeeld
MySecurityOfficeRoermondNog niet beoordeeld
Bekijk alle 22 aanbieders

Volledige aankoopgids volgt binnenkort

De gids zet op een rij wat een vulnerability scan kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.

Zo werkt aanvragen

Gratis en vrijblijvend, voor een vulnerability scan.

Offerte aanvragen
  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 22 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Veelgestelde vragen

Over vulnerability scans. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.

Wat kost vulnerability scanning per jaar?

Voor een kleine externe scope van 5 tot 10 adressen betaal je ruwweg €850 tot €1.050 per jaar. Wil je ook intern scannen, dan komt daar een licentie bij van grofweg €3.200 tot €4.400 per jaar; daarmee scan je zelf. Aanbieders rekenen per IP-adres of per asset, rond €7 per IP-adres per maand, dus de prijs beweegt mee met je omvang.

Hoe snel kun je live?

Externe scanning kan starten zodra je een lijst met IP-adressen of domeinnamen hebt aangeleverd en toestemming hebt gegeven. Interne scanning kost meer tijd, omdat er een scanner of agents in je netwerk geplaatst moeten worden. Scans met inloggegevens duren het langst om op te zetten, omdat er accounts en toegangsrechten voor de scanner geregeld moeten worden.

Wat heb je nodig om te starten?

Voor externe scanning heb je een scope-lijst nodig en schriftelijke toestemming van de eigenaar van de systemen. Voor interne scanning komen daar netwerktoegang, een plek voor de appliance of agents en firewallregels bij. Draaien je systemen bij een hostingpartij of cloudprovider, controleer dan of scannen in de voorwaarden is toegestaan.

Wat is het verschil met een pentest?

Een vulnerability scan is geautomatiseerd, herhaalt zich en zoekt naar bekende kwetsbaarheden. Een pentest is mensenwerk waarbij een tester kwetsbaarheden combineert, logica-fouten vindt en daadwerkelijk probeert binnen te komen, wat een scanner niet doet. Het prijsverschil is navenant: een Nederlandse aanbieder rekent €1.480 exclusief btw voor een semi-geautomatiseerde scan tegen €2.960 voor een compacte pentest en vanaf €5.040 voor een uitgebreidere pentest. In de praktijk vullen ze elkaar aan.

Hoe vaak moet je scannen?

Noch de Cyberbeveiligingswet noch ISO 27001 schrijft een concrete scanfrequentie voor, dus je bepaalt die zelf op basis van je risicoanalyse. De ENISA-handleiding bij de Europese uitvoeringsregels voor NIS2 vraagt scans op geplande momenten en raadt aan ook te scannen na een ernstig incident of een grote wijziging. Verandert je omgeving vaak, dan ligt continu scannen voor de hand.

Krijg je veel onterechte meldingen?

Ja, geautomatiseerd scannen levert altijd meldingen op die bij nader inzien geen risico blijken (false positives). Bij een beheerde dienst haalt een specialist die eruit voordat je de lijst krijgt. Vraag in de offerte of die controle in de prijs zit of dat je de ruwe uitvoer van de scanner krijgt, want dat scheelt veel werk aan jouw kant.

Is scannen genoeg voor NIS2 of ISO 27001?

Nee. Kwetsbaarhedenbeheer is één van de maatregelen die de Cyberbeveiligingswet onder de zorgplicht verwacht, maar de wet vraagt daarnaast om registratie in het nationale register van entiteiten, incidentmelding binnen wettelijke termijnen en aantoonbare verantwoordelijkheid bij de bestuurders. Scanning levert het bewijs dat je kwetsbaarheden systematisch signaleert en opvolgt, en dekt daarmee een deel van de eisen af, niet het geheel.

Offerte aanvragen

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)