Voor organisaties die willen weten wat er écht open staat

Kwetsbaarhedenscan: doorlopend en van buitenaf

Een certificaat zegt wat er op papier geregeld is. Een kwetsbaarhedenscan meet wat er vandaag werkelijk aan het internet hangt: open poorten, verlopen certificaten, bekende kwetsbaarheden en vergeten subdomeinen.

Wat is een kwetsbaarhedenscan?

Een kwetsbaarhedenscan is een geautomatiseerd onderzoek dat systemen vergelijkt met databases van bekende kwetsbaarheden (CVE's) en misconfiguraties. Kwetsbaarhedenscans bestaan in interne en externe varianten; Exposentry meet extern, vanaf het internet, omdat dat het beeld is waarmee een aanvaller begint: domeinen en subdomeinen, open poorten, certificaten, mailrecords en versie-informatie van software die aan het internet hangt.

Exposentry voert die scan doorlopend uit op basis van OpenKAT, de open-source securityscanner ontwikkeld binnen de Nederlandse overheid; oprichter Edward Hasekamp draagt bij aan de ontwikkeling van dat project. Elke bevinding komt maandelijks samen in een Nederlandstalig rapport met uitleg en concrete herstelstappen, digitaal verzegeld en onafhankelijk te controleren.

Zo werkt de kwetsbaarhedenscan van Exposentry

1. Aanmelden en domein verifiëren

U meldt zich online aan en bewijst via een DNS-record of een bestand op uw website dat het domein van u is. Er wordt niets geïnstalleerd en niemand krijgt toegang tot uw systemen.

2. Aanvalsoppervlak in kaart

De scanner brengt eerst in kaart wat er van uw organisatie aan het internet hangt, inclusief subdomeinen en diensten die intern al vergeten waren.

3. Doorlopend scannen

Alles wat gevonden is wordt doorlopend getoetst aan bekende kwetsbaarheden en misconfiguraties. Nieuwe systemen en nieuwe kwetsbaarheden worden automatisch meegenomen.

4. Maandelijks verzegeld rapport

U ontvangt maandelijks een rapport met per bevinding de uitleg en herstelstappen, digitaal verzegeld met een tijdstempel. Daarmee is aantoonbaar dat het rapport sinds het opstellen ongewijzigd is.

Een scan is geen pentest

Een pentest is diepgaand handmatig onderzoek op één moment, binnen een afgesproken scope. Een kwetsbaarhedenscan is breder, geautomatiseerd en doorlopend. De twee vullen elkaar aan: de scan houdt de basis aantoonbaar op orde en laat zien waar diepgaand onderzoek zinvol is.

Onafhankelijke meting, rechtstreeks aan u

Exposentry verkoopt geen hersteldiensten bij de bevindingen en heeft daardoor geen belang bij de uitkomst van de scan. Rapporten gaan rechtstreeks naar u en worden niet gedeeld met derden.

Veelgestelde vragen

Wat kost een kwetsbaarhedenscan?

Professioneel uitgevoerde losse scans met rapportage kosten in de markt al snel enkele honderden euro's per keer; met handmatige duiding erbij loopt dat richting pentesttarieven van duizenden euro's. Exposentry werkt doorlopend: een eenmalige nulmeting kost €495 en doorlopende monitoring begint bij €249 per maand, online af te sluiten zonder salesgesprek. Stapt u binnen 60 dagen na de nulmeting over op een jaarabonnement, dan wordt het volledige bedrag verrekend.

Wat is het verschil met een pentest?

Een pentest is handmatig, diepgaand en momentgebonden; een kwetsbaarhedenscan is geautomatiseerd, breed en doorlopend. Voor de prijs van één pentest per jaar monitort Exposentry continu uw externe aanvalsoppervlak. Wanneer welke vorm past, leest u in de kennisbank.

Hoe vaak moet je een kwetsbaarhedenscan uitvoeren?

Vaker dan de meeste organisaties doen. Er verschijnen tienduizenden nieuwe kwetsbaarheden per jaar en uw eigen omgeving verandert doorlopend mee. Het NCSC beschrijft kwetsbaarhedenbeheer (in de markt ook kwetsbaarheidsbeheer genoemd) daarom als doorlopend proces; een jaarlijkse scan laat maandenlang blinde vlekken bestaan.

Is een kwetsbaarhedenscan verplicht onder NIS2?

Nee. NIS2 en de Cyberbeveiligingswet, sinds 15 augustus 2026 van kracht, verplichten geen enkele tool of scan bij naam. De wet eist passende maatregelen die u kunt aantonen; een doorlopende scan is daarvoor een aantoonbare bouwsteen. In de kennisbank staat precies hoe dat zit.

Bestaat er een gratis kwetsbaarhedenscan?

Ja, als eerste indruk. De gratis securityscan van Exposentry meet op basis van openbare bronnen wat er van uw domein zichtbaar is en mailt u het resultaat. Een volledige kwetsbaarhedenscan scant actief, kijkt dieper en monitort doorlopend.

Probeer de gratis securityscan →

Weten wat er vandaag open staat?

Begin met een eenmalige nulmeting voor €495, of kies direct voor doorlopende monitoring vanaf €249 per maand. Aanmelden en domein verifiëren kan vandaag; de eerste scan kan dezelfde dag al draaien.

Start een scan

Liever zelf OpenKAT draaien of maatwerk nodig? Hasecon verzorgt implementatie, beheer en custom development →