IBgidsNL

Vulnerability Scanning as a Service

Vind de juiste specialist voor een vulnerability scan. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

  • Voorkom dat je onnodig te veel betaalt
  • Vergelijk gespecialiseerde aanbieders
  • Alleen geverifieerde aanbieders

Een greep uit onze aanbieders van vulnerability scans

Waarom Vulnerability Scanning as a Service vergelijken via IBgids?

De beste match voor jouw situatie

Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.

De beste prijs-kwaliteitverhouding

De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.

Kiezen op aantoonbare expertise

Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.

Vulnerability Scanning as a Service
Meer weten over deze oplossing? Bekijk praktische uitleg, aandachtspunten en vervolgstappen. Lees de aankoopgids

Wat houdt Vulnerability Scanning as a Service in?

Automatisch kwetsbaarheden in je IT-infrastructuur opsporen voordat aanvallers dat doen.

Vulnerability scanning as a service is het periodiek of continu geautomatiseerd aftasten van je IT-omgeving op bekende kwetsbaarheden, waarbij een leverancier de scanner beheert, de resultaten filtert en je een geprioriteerde lijst met bevindingen oplevert. Je hebt het nodig zodra je systemen aan het internet hangen en je niet zelf dagelijks CVE-meldingen kunt bijhouden, of wanneer een norm zoals ISO 27001 of de Cyberbeveiligingswet aantoonbaar kwetsbaarhedenbeheer van je vraagt. Anders dan een pentest is het geen momentopname maar een doorlopend proces dat nieuwe kwetsbaarheden signaleert zodra ze bekend worden.

Van aanvraag naar passende offertes in 3 stappen

  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 22 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Vulnerability Scanning as a Service aanbieders

Geverifieerde specialisten voor vulnerability scans op IBgidsNL

22 aanbieders
  1. #1 Surelock B.V. 90/100

    Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 9,0
  2. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 8,2
  3. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 8,2
  4. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 9,6
  5. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 7,8
  6. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 8,9
  7. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 0,0
  8. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 7,0
    Expertise 5,0
    Klantervaring 8,2
  9. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 9,2
    Expertise 10,0
    Klantervaring 0,0
  10. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 7,0
    Expertise 3,5
    Klantervaring 8,2
  11. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0
  12. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 7,0
    Expertise 10,0
    Klantervaring 0,0
  13. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 7,0
    Expertise 10,0
    Klantervaring 0,0
  14. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0
  15. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0
  16. Scores per factor (0 tot 10)

    Verifieerbaarheid 3,3
    Ervaring 3,0
    Expertise 10,0
    Klantervaring 0,0
  17. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 5,0
    Expertise 5,0
    Klantervaring 0,0
  18. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 2,0
    Expertise 10,0
    Klantervaring 0,0
  19. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 2,0
    Expertise 10,0
    Klantervaring 0,0
  20. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 7,0
    Expertise 5,0
    Klantervaring 0,0

Alles weten voor je aankoopbeslissing?

Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een vulnerability scan eerlijk naast elkaar legt.

Lees alles over Vulnerability Scanning as a Service

Veelgestelde vragen over vulnerability scans

Wat kost vulnerability scanning per jaar?

Voor een kleine externe scope van 5 tot 25 adressen betaal je ruwweg €850 tot €1.100 per jaar. Wil je ook intern scannen, dan komt daar een licentie of dienst bij die tussen circa €900 en €4.400 per jaar ligt. Grote omgevingen rekenen vrijwel altijd per IP-adres of per asset, rond €7 per IP per maand, waardoor de prijs meebeweegt met je omvang.

Hoe snel kun je live?

Externe scanning kan binnen enkele dagen draaien, omdat je alleen een lijst met IP-adressen of domeinnamen hoeft aan te leveren. Interne scanning kost meer tijd, reken op twee tot vier weken voor het plaatsen van een appliance of het uitrollen van agents. Geauthenticeerde scans duren het langst om op te zetten, omdat er scan-accounts en toegangsrechten geregeld moeten worden.

Wat heb je nodig om te starten?

Voor externe scanning heb je een scope-lijst nodig en schriftelijke toestemming van de eigenaar van de systemen. Voor interne scanning komen daar netwerktoegang, een plek voor de appliance of agents en firewallregels bij. Draaien je systemen bij een hostingpartij of cloudprovider, controleer dan of scannen in de voorwaarden is toegestaan.

Wat is het verschil met een pentest?

Een vulnerability scan is geautomatiseerd, herhaalt zich en zoekt naar bekende kwetsbaarheden. Een pentest is mensenwerk waarbij een tester kwetsbaarheden combineert, logica-fouten vindt en daadwerkelijk probeert binnen te komen, wat een scanner niet doet. Het prijsverschil is navenant: een Nederlandse aanbieder rekent €1.480 exclusief btw voor een semi-geautomatiseerde scan tegen €2.960 voor een compacte pentest en vanaf €5.040 voor een uitgebreidere pentest. In de praktijk vullen ze elkaar aan.

Hoe vaak moet je scannen?

Noch de Cyberbeveiligingswet noch ISO 27001 schrijft een concrete scanfrequentie voor, dus je bepaalt die zelf op basis van je risicoanalyse. In de praktijk is maandelijks scannen van externe systemen een gangbare ondergrens, en continu scannen het uitgangspunt zodra je omgeving vaak verandert. Voor webapplicaties koppelen organisaties de scan steeds vaker aan elke release in plaats van aan de kalender.

Krijg je veel false positives?

Ja, geautomatiseerd scannen levert altijd meldingen op die bij nader inzien geen risico blijken. Dat is precies waarom de as-a-service-variant bestaat: de leverancier filtert de ruis eruit voordat je de lijst krijgt. Vraag bij offertes expliciet of triage en validatie in de prijs zitten of dat je een onbewerkte scanuitvoer krijgt, want dat scheelt aanzienlijk in de werklast aan jouw kant.

Is scannen genoeg voor NIS2 of ISO 27001?

Nee. Kwetsbaarhedenbeheer is één van de maatregelen die de Cyberbeveiligingswet onder de zorgplicht verwacht, maar de wet vraagt daarnaast om registratie bij het NCSC, incidentmelding binnen wettelijke termijnen en aantoonbare verantwoordelijkheid bij de bestuurders. Scanning levert het bewijs dat je kwetsbaarheden systematisch signaleert en opvolgt, en dekt daarmee een deel van de eisen af, niet het geheel.