Gratis cybersecurity scan

https://
Bedankt! We nemen binnen één werkdag contact met je op om de scan in te plannen.
Er ging iets mis bij het versturen. Mail ons gerust rechtstreeks.

Bezig met scannen...

Geen software installeren
De scan kijkt van buitenaf; er komt geen agent op je systemen.
Binnen 5 werkdagen terugkoppeling
Rapport plus een gesprek van een half uur waarin we het doornemen.
Geen verplicht vervolg
Gratis, en het rapport blijft van jou.

Wat levert de scan je op?

Geen lijst met tweeduizend meldingen, maar een beeld waar je een besluit op kunt nemen: wat staat er open, hoe erg is dat, en wat doe je er als eerste aan.

Overzicht van kwetsbaarheden

Alle bevindingen in één rapport, gesorteerd op risico. Per punt staat er wat we zien, waar het zit en wat een aanvaller ermee zou kunnen. In gewone taal, zodat ook een directeur zonder IT-achtergrond er iets aan heeft.

Concreet advies op maat

Bij elke bevinding staat wat je eraan kunt doen en in welke volgorde. Een deel kan je eigen IT-beheerder meestal binnen een dag oplossen. Het advies past bij jouw omgeving, niet bij een standaardbedrijf.

Geen verplichtingen

De scan is gratis en het rapport blijft van jou, ook als je er met een andere partij mee verder gaat. Geen abonnement, geen proefperiode die stilzwijgend doorloopt, geen verkoper die daarna blijft bellen.

Zo werkt de scan

Drie stappen, en je hoeft alleen bij de eerste en de derde iets te doen. Tussendoor merk je er niets van.

Stap 1 — aanmelden via het formulier

Je vult je bedrijfsnaam, domein en contactgegevens in. Meer hebben we niet nodig om te beginnen. Je krijgt binnen één werkdag een bevestiging met de datum waarop we de scan uitvoeren.

Stap 2 — scan van je digitale omgeving

Wij kijken naar wat er van buitenaf van je organisatie te zien en te bereiken is: je domein, je e-mailbeveiliging, je publieke systemen en de gegevens die in bekende datalekken zijn opgedoken. Er wordt niets geïnstalleerd en niets platgelegd; je medewerkers merken er niets van.

Stap 3 — persoonlijke terugkoppeling

We nemen het rapport met je door in een gesprek van ongeveer een half uur, online of bij je op kantoor. Je hoort wat urgent is, wat kan wachten en wat je zelf kunt oplossen. Daarna heb je het rapport zwart-op-wit voor je eigen dossier.

Wat wordt er precies gescand?

De scan kijkt naar drie gebieden. Samen dekken die af waar aanvallers in de praktijk het vaakst binnenkomen bij MKB-bedrijven.

Kwetsbaarheden in software en systemen

Verouderde en onveilige software is nog altijd de meest gebruikte ingang. We kijken naar wat er publiek benaderbaar is en of daar bekende lekken in zitten.
Bekende kwetsbaarheden (CVE's) in benaderbare software
Openstaande poorten en onnodig bereikbare diensten
SSL/TLS-configuratie en verlopen certificaten
Beveiligingsinstellingen van je website en webservers

Beveiliging van e-mail en accounts

De meeste incidenten beginnen bij een mailtje of een gestolen wachtwoord. We controleren of je e-mail te vervalsen is en of accounts van je organisatie al ergens zijn uitgelekt.
SPF, DKIM en DMARC: kan iemand uit jouw naam mailen?
Bedrijfsaccounts en wachtwoorden in bekende datalekken
Inlogportalen zonder multifactor-authenticatie
Instellingen in je Microsoft 365-omgeving die misbruik makkelijk maken

Externe zichtbaarheid van je organisatie

Een aanvaller begint met kijken. Wij kijken hetzelfde mee: wat is er zonder inloggen over je organisatie te vinden en welke deuren staan daarbij open?
Subdomeinen, testomgevingen en vergeten servers
DNS-instellingen en domeinen die op je lijken
Informatie over medewerkers uit openbare bronnen
Reputatie van je domein en IP-adressen op blacklists

Voor wie is de scan bedoeld?

De scan is gemaakt voor organisaties tot ongeveer 250 medewerkers, met of zonder eigen IT-afdeling. Herken je jezelf in één van deze drie, dan is dit een goed begin.

MKB dat moet voldoen aan eisen van de cyberverzekering

Verzekeraars stellen steeds concretere eisen: multifactor-authenticatie, back-ups, patchbeleid, monitoring. De scan laat zien op welke punten je nu nog niet voldoet, zodat je bij het aanvragen of verlengen geen verrassing krijgt en niet met een uitsluiting eindigt.

Organisaties die zich voorbereiden op NIS2/Cbw

Val je onder de Cyberbeveiligingswet, of lever je aan een organisatie die eronder valt, dan moet je kunnen aantonen dat je risico's kent en beheerst. De scan geeft je een nulmeting op papier: waar sta je nu, en wat is er nodig voordat een klant of toezichthouder ernaar vraagt.

Bedrijven die twijfelen of ze goed beveiligd zijn

Je IT is uitbesteed of intern geregeld, en je gaat ervan uit dat het goed zit. Alleen heeft niemand dat ooit onafhankelijk gecontroleerd. De scan geeft antwoord op die vraag zonder dat je eerst een adviestraject in hoeft.

Wat gebeurt er na de scan?

De scan is een momentopname. Wat je ermee doet, hangt af van wat we vinden en van wat je zelf kunt oppakken.

Concreet advies

Je krijgt een lijst met verbeterpunten op volgorde van risico, met per punt een inschatting van de moeite die het kost. Het meeste daarvan is werk dat je eigen beheerder of huidige IT-partij kan uitvoeren; wij hoeven daar niet bij betrokken te zijn.
Wil je het advies met je IT-leverancier bespreken, dan schuiven we op verzoek aan om de bevindingen toe te lichten.

Eventueel vervolgtraject met MDR of SOC-as-a-Service

Openstaande punten dichtzetten is één ding; merken dat er iemand binnenkomt is een ander. Blijkt uit de scan dat er niemand naar je omgeving kijkt, dan is doorlopende monitoring de logische volgende stap.
Met MDR bewaken we je werkplekken, servers en accounts en grijpen we in bij een bevestigde dreiging. Met SOC-as-a-Service krijg je daar het volledige beeld over je hele omgeving bij. Allebei tegen een vast bedrag per maand, en alleen als je het zelf wilt.

Veelgestelde vragen over de cybersecurity-scan (FAQ)

Is de scan echt helemaal gratis?

+
Ja. Je betaalt niets voor de scan, het rapport en de terugkoppeling. Er zit geen proefperiode aan vast die stilzwijgend doorloopt en je gaat geen verplichting aan. Wij doen dit omdat een deel van de bedrijven na de scan hulp wil bij het oplossen — maar dat is een keuze die jij maakt, niet iets wat bij de scan hoort.

Moet ik software installeren of toegang geven tot mijn systemen?

+
Nee. De scan kijkt naar wat er van buitenaf zichtbaar en bereikbaar is, dus we hebben geen agent, geen inloggegevens en geen toegang tot je netwerk nodig. Wil je ook een blik binnen je Microsoft 365-omgeving, dan kan dat apart en alleen met jouw expliciete toestemming.

Hoe lang duurt het voordat ik de resultaten heb?

+
Je krijgt binnen één werkdag een bevestiging met de geplande datum. De scan zelf draait meestal binnen een dag, en de terugkoppeling plannen we binnen vijf werkdagen na je aanmelding. Van jouw kant kost het alleen het formulier en dat halfuur gesprek.

Legt de scan mijn systemen plat of merken mijn medewerkers er iets van?

+
Nee. We voeren geen aanvallen uit en proberen nergens in te breken. De scan verzamelt informatie en controleert configuraties; dat belast je omgeving niet. Je medewerkers merken er niets van en je hoeft niemand vrij te maken.

Wat doen jullie met de gegevens en met de bevindingen?

+
De bevindingen zijn van jou. We delen ze met niemand, gebruiken ze niet in voorbeelden of publicaties en verkopen je gegevens niet door. Je contactgegevens gebruiken we alleen om de scan uit te voeren en de uitkomst met je te bespreken.

Voldoe ik met deze scan aan NIS2 of aan de eisen van mijn cyberverzekering?

+
Niet automatisch. De scan is geen certificering en geen audit. Wat je er wel mee hebt: een onderbouwde nulmeting van je technische risico's, en dat is precies waar zowel de Cyberbeveiligingswet als de meeste verzekeraars mee beginnen. Je ziet welke punten je nog moet regelen voordat je die vraag met ja kunt beantwoorden.

Wat als de scan niets ernstigs vindt?

+
Dan is dat het antwoord op je vraag, en heb je het zwart-op-wit voor je directie, je klant of je verzekeraar. Dat komt voor, vooral bij bedrijven met een goed ingerichte IT-partij. In de praktijk vinden we bijna altijd nog wel een paar punten die makkelijk te dichten zijn, zoals ontbrekende e-mailbeveiliging of een vergeten testomgeving.

Moet ik daarna klant worden?

+
Nee. Veel bedrijven lossen de bevindingen op met hun eigen beheerder of hun huidige IT-leverancier, en dat is prima. Wil je daarna doorlopende bewaking, dan kunnen we praten over MDR of SOC-as-a-Service — maar alleen als jij dat gesprek begint.