Cyber Security Academy · Les

Scannen en assetinventarisatie

Weten wat u hebt en welke zwakke plekken het bevat

Les 2 van 413 stappen

Scannen en assetinventarisatie is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Je kunt het onbekende niet beschermen

Elk programma voor kwetsbaarhedenbeheer rust op één fundament: weten wat je hebt. Een nauwkeurige inventaris van bedrijfsmiddelen bepaalt de reikwijdte van scans; alles wat ontbreekt, is een onbewaakte blinde vlek.

Schaduw-IT, vergeten cloudinstanties en onbeheerde containers zijn plekken waar aanvallers zich verschuilen. Inventariseer eerst, scan daarna.

Wat telt als bedrijfsmiddel

Een moderne inventaris is breder dan alleen servers:

  • Fysieke en virtuele hosts, laptops en netwerkapparaten.
  • Cloudinstanties, serverloze functies en opslagbuckets.
  • Containers en images.
  • Geïnstalleerde software en versies van besturingssystemen.
  • Publiek toegankelijke domeinen, IP-adressen en certificaten.

Leg voor elk bedrijfsmiddel een eigenaar, omgeving en kritikaliteit vast, niet alleen een IP-adres.

Actieve versus passieve detectie

Actieve detectie onderzoekt het netwerk (ping-sweeps en poortscans) om actieve hosts te vinden. Deze methode is grondig, maar veroorzaakt veel ruis en kan bedrijfsmiddelen missen die tijdens de scan uitgeschakeld zijn.

Passieve detectie houdt verkeer, DHCP en logboeken in de gaten om bedrijfsmiddelen zonder actieve sondes te vinden. Combineer beide: passief voor voortdurend inzicht, actief voor diepgang en verificatie.

# Active host discovery sweep
nmap -sn 10.0.0.0/24
# Then service/version detection on live hosts
nmap -sV -p- 10.0.0.5

Geauthenticeerde versus niet-geauthenticeerde scans

Dit onderscheid is bepalend voor de nauwkeurigheid:

  • Niet-geauthenticeerde scans zien wat een buitenstaander ziet: open poorten, banners en blootgestelde diensten. De diepgang is beperkt en er zijn meer vals-positieve resultaten.
  • Geauthenticeerde scans (met inloggegevens) melden zich aan en lezen geïnstalleerde pakketten, patchniveaus en configuraties uit. Ze zijn veel nauwkeuriger.

Geef voor interne bedrijfsmiddelen de voorkeur aan geauthenticeerde scans; gebruik niet-geauthenticeerde scans voor een beeld van het externe aanvalsoppervlak.

Agentgebaseerde versus netwerkscans

Netwerkscanners maken volgens een schema verbinding met bedrijfsmiddelen; ze zijn goed voor een brede dekking, maar zien losgekoppelde of tijdelijke hosts niet.

Agents die op eindpunten zijn geïnstalleerd, rapporteren voortdurend, ook bij mobiele laptops en kortlevende cloudwerklasten. Veel programma's combineren beide: agents voor beheerde eindpunten, netwerkscans voor IoT/OT en onbeheerde apparaten.

Hoe scanners kwetsbaarheden herkennen

Scanners vergelijken waargenomen softwareversies en configuraties met een kwetsbaarhedendatabase die is opgebouwd rond de identificatiegegevens CVE en CPE.

  • CVE — unieke ID voor een specifieke kwetsbaarheid.
  • CPE — gestandaardiseerde naam voor een product en versie.

Als een host een CPE gebruikt die aan bekende CVE's is gekoppeld, markeert de scanner dit. De nauwkeurigheid hangt af van een correcte versiedetectie.

Valse positieven en valse negatieven

Scanners zijn niet perfect:

  • Valse positieven — gemarkeerd, maar niet daadwerkelijk exploiteerbaar (bijvoorbeeld omdat een teruggeporteerde patch de werkelijke versie verbergt).
  • Valse negatieven — gemist door mislukte authenticatie, geblokkeerde poorten of onbekende software.

Geauthenticeerd scannen en valideren beperken beide. Stem scans altijd af en verifieer ze voordat je bevindingen doorstuurt naar herstelteams.

Scanplanning en veiligheid

Scannen heeft operationele gevolgen. Plan het daarom zorgvuldig:

  • Beperk de scansnelheid om kwetsbare of OT- en oude systemen niet te overbelasten.
  • Plan zware scans tijdens onderhoudsvensters.
  • Gebruik modi voor veilige controles en vermijd indringende plug-ins in productie.
  • Stem af met het NOC, zodat scans niet voor aanvallen worden aangezien.

Een scan die een besturingseenheid in productie laat crashen, kost je het mandaat voor het programma.

Inventaris van cloud en containers

Cloudbedrijfsmiddelen zijn kortlevend, waardoor statische inventarissen snel verouderen. Gebruik detectie op basis van API's:

  • Vraag via API's van cloudproviders instanties, functies, buckets en beveiligingsgroepen op.
  • Scan images van containers in het register, niet alleen actieve containers.
  • Voorzie resources bij het aanmaken van labels, zodat het eigenaarschap automatisch wordt vastgelegd.

Integreer scanning in CI/CD, zodat images vóór de implementatie worden gecontroleerd.

# Scan a container image for known vulnerabilities
trivy image myapp:1.4.2

De inventaris actueel houden

Een inventaris is alleen nuttig als deze actueel is. Baseer haar op betrouwbare bronnen:

  • Breng netwerkscans, agents en cloud-API's samen in één bron van waarheid (CMDB).
  • Markeer bedrijfsmiddelen die N dagen niet zijn gezien voor beoordeling.
  • Maak een melding bij nieuwe of onverwachte bedrijfsmiddelen (mogelijke schaduw-IT).

Het dekkingspercentage (gescande versus bekende bedrijfsmiddelen) is een kernmetriek van het programma.

Van inventaris naar risico

De inventaris en scanresultaten leveren bevindingen op, maar context maakt er risico's van. Door bedrijfsmiddelen te labelen met kritikaliteit, blootstelling en gegevensgevoeligheid kun je prioriteren: een server met kroonjuweelgegevens die vanaf internet bereikbaar is, krijgt voorrang boven een geïsoleerde test-VM met dezelfde CVE.

Deze context van bedrijfsmiddelen vormt rechtstreeks de basis voor de prioriteringstechnieken die hierna worden behandeld.

Korte controle

Bevestig waarom scannen met inloggegevens belangrijk is.

Samenvatting

Een nauwkeurige inventaris is het fundament van kwetsbaarhedenbeheer: houd hosts, cloud, containers, software en het externe aanvalsoppervlak bij, met eigenaars en kritikaliteit. Combineer actieve en passieve detectie, geef voor nauwkeurigheid de voorkeur aan geauthenticeerd en agentgebaseerd scannen, en houd rekening met valse positieven, valse negatieven en de veiligheid van scans.

Houd de inventaris actueel door reconciliatie op basis van API's en geef bedrijfsmiddelen contextlabels, zodat bevindingen kunnen worden geprioriteerd. Vervolgens bekijken we hoe je met CVSS, EPSS en KEV bepaalt wat je als eerste moet oplossen.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Scannen en assetinventarisatie” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Scannen en assetinventarisatie”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Scannen en assetinventarisatie”?

Weten wat u hebt en welke zwakke plekken het bevat Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Scannen en assetinventarisatie”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. De levenscyclus van vulnerabilitymanagement
  2. Scannen en assetinventarisatie
  3. Prioritering: CVSS, EPSS en KEV
  4. Patchmanagement en SLA's
← Terug naar Cyber Security Academy