Aanvalsoppervlak & kwetsbaarheden
Wat er van buitenaf van je organisatie te zien is, en hoe je kwetsbaarheden vindt en prioriteert voordat een aanvaller dat doet.
Gepubliceerd op 11 juli 2026
Niet elke kwetsbaarheid is even urgent: EPSS en KEV uitgelegd voor beslissers
Een scanrapport met tientallen bevindingen: wat moet éérst? EPSS voorspelt de kans op misbruik, de KEV-catalogus toont bewezen misbruik. Zo prioriteert u op werkelijk risico in plaats van op ernstscores alleen.
Lees artikel →Gepubliceerd op 11 juli 2026
Pentest of kwetsbaarhedenscan: het verschil, en wat uw organisatie onder NIS2 nodig heeft
Een pentest en een kwetsbaarhedenscan zijn geen synoniemen. Wat is het verschil, wat kost het, wat verwacht NIS2 en in welke volgorde zet u ze in? Een gids voor bestuurders en beslissers.
Lees artikel →Gepubliceerd op 11 juli 2026
Wat is vulnerability monitoring, en waarom een eenmalige scan niet genoeg is
Vulnerability monitoring is het doorlopend bewaken van uw systemen op kwetsbaarheden. Waarom veroudert een eenmalige scan of pentest zo snel, wat verwacht NIS2, en wat mag u van goede monitoring eisen?
Lees artikel →Gepubliceerd op 3 juli 2026
internet.nl is gratis. Wanneer heb je Exposentry nodig?
internet.nl is een uitstekend gratis startpunt voor moderne internetstandaarden. Maar een momentopname en een bewijsdossier zijn twee verschillende dingen. Wanneer een gratis check volstaat en wanneer niet.
Lees artikel →Gepubliceerd op 16 juni 2026
EASM voor het MKB en de keten: ken en beheers je externe aanvalsoppervlak
Je externe aanvalsoppervlak verandert continu. Wat External Attack Surface Management (EASM) is, waarom het MKB en de leveranciersketen het nodig hebben, en hoe je het aantoonbaar beheerst.
Lees artikel →Gepubliceerd op 16 juni 2026
Wat is OpenKAT, en wat het níét is
OpenKAT is een gratis, open-source kwetsbaarhedenanalyse-tool, oorspronkelijk gebouwd door VWS en nu beheerd door de community. Geen verplichte SaaS, geen keurmerk.
Lees artikel →Gepubliceerd op 12 juni 2026
Schaduw-IT en NIS2: hoe beheer en beveilig je onbekende digitale assets?
Schaduw-IT is de grootste blinde vlek onder NIS2. Leer hoe je je extern aanvalsoppervlak beheert: subdomain takeover voorkomen, blootgestelde beheerpanelen vinden en verlopen certificaten opsporen met continuous monitoring.
Lees artikel →Gepubliceerd op 19 mei 2026
Wat ziet een aanvaller van je domein?
Je aanvalsoppervlak in begrijpelijk Nederlands: DNS, open poorten, TLS, subdomeinen, blootgestelde panelen en CVE's. Wat een aanvaller ziet en waarom monitoring telt.
Lees artikel →