Wat er van buitenaf van je organisatie te zien is, en hoe je kwetsbaarheden vindt en prioriteert voordat een aanvaller dat doet.
Gepubliceerd op 11 juli 2026
Een scanrapport met tientallen bevindingen: wat moet éérst? EPSS voorspelt de kans op misbruik, de KEV-catalogus toont bewezen misbruik. Zo prioriteert u op werkelijk risico in plaats van op ernstscores alleen.
Lees artikel →Gepubliceerd op 11 juli 2026
Een pentest en een kwetsbaarhedenscan zijn geen synoniemen. Wat is het verschil, wat kost het, wat verwacht NIS2 en in welke volgorde zet u ze in? Een gids voor bestuurders en beslissers.
Lees artikel →Gepubliceerd op 11 juli 2026
Vulnerability monitoring is het doorlopend bewaken van uw systemen op kwetsbaarheden. Waarom veroudert een eenmalige scan of pentest zo snel, wat verwacht NIS2, en wat mag u van goede monitoring eisen?
Lees artikel →Gepubliceerd op 3 juli 2026
internet.nl is een uitstekend gratis startpunt voor moderne internetstandaarden. Maar een momentopname is geen bewijsdossier. Wanneer een gratis check volstaat en wanneer niet.
Lees artikel →Gepubliceerd op 16 juni 2026
Je externe aanvalsoppervlak verandert continu. Wat External Attack Surface Management (EASM) is, waarom het MKB en de leveranciersketen het nodig hebben, en hoe je het aantoonbaar beheerst.
Lees artikel →Gepubliceerd op 16 juni 2026
OpenKAT is een gratis, open-source kwetsbaarhedenanalyse-tool, oorspronkelijk gebouwd door VWS en nu beheerd door de community. Geen verplichte SaaS, geen keurmerk.
Lees artikel →Gepubliceerd op 12 juni 2026
Schaduw-IT is de grootste blinde vlek onder NIS2. Leer hoe je je extern aanvalsoppervlak beheert: subdomain takeover voorkomen, blootgestelde beheerpanelen vinden en verlopen certificaten opsporen met continuous monitoring.
Lees artikel →Gepubliceerd op 19 mei 2026
Je aanvalsoppervlak in begrijpelijk Nederlands: DNS, open poorten, TLS, subdomeinen, blootgestelde panelen en CVE's. Wat een aanvaller ziet en waarom monitoring telt.
Lees artikel →