Overslaan naar hoofdinhoud

NetCaptain

Assets: welke software draait er

Assets laat zien welke hardware, besturingssystemen, applicaties en libraries er in je netwerk zijn aangetroffen. Handig zodra er een zero day in het nieuws komt.
Het assets-overzicht met tellers voor hardware, besturingssystemen, applicaties en libraries

Er komt een lek in het nieuws. De vraag die dan meteen op tafel ligt is niet of het ernstig is, maar of jij het draait. Daar is assetbeheer voor: het overzicht van wat er in je netwerk is aangetroffen, los van de vraag of er al een kwetsbaarheid op is gevonden.

Het assets-overzicht met tellers voor hardware, besturingssystemen, applicaties en libraries

Wat je ziet

Je vindt het scherm onder “Settings”, tegel “Assets”. Bovenaan staan vier tellers: unieke hardware-assets, besturingssystemen, applicaties en libraries. Daaronder staat de lijst met wat er precies gevonden is, hoe vaak en wanneer voor het laatst.

Per systeem kun je hetzelfde bekijken: open een systeem en klik links op “Assets”. Dan zie je wat er op die ene machine draait.

Waar het je bij helpt

Twee dingen. Je ziet verouderde software staan voordat er een bevinding op verschijnt, wat je de kans geeft om op te ruimen in plaats van te repareren. En als er een zero day langskomt, zoek je in deze lijst of het pakket bij je draait, zonder te wachten tot er een plugin voor is en de volgende scan klaar is.

Deze functie is beta

Assets staat als betafunctie in NetCaptain. De definities om softwarepakketten te herkennen zijn nog niet compleet, dus je ziet hier voorlopig een deel van wat er draait. Dat aantal groeit naarmate we meer pakketten herkennen. Behandel dit scherm dus als een hulpmiddel naast je scanresultaten en nog niet als een volledige inventarisatie.

Lees verder

Assets worden gevuld vanuit je scans, dus zorg dat die met credentials draaien; hoe dat werkt staat in De credentials vault. Wat er per systeem is aangetroffen, vind je terug via Systemen in NetCaptain. Omdat deze functie nog groeit, is Releases de plek om te zien wat er per versie is bijgekomen.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

Afbeelding bij NetCaptain artikel (HTTPStatusError)

Netwerk pentest voor het mkb: wat levert het concreet op?

Een netwerk pentest voor je mkb levert andere dingen op dan de meeste IT-managers verwachten. Geen “alles veilig” stempel, wel een momentopname van wat een aanvaller vandaag in jouw netwerk kan doen, uitgevoerd door iemand die sneller en creatiever is dan een gemiddelde scan. De uitkomst is een rapport dat

Lees verder »
Open notitieboek met pen op een bureau, als visuele metafoor voor voorbereiding en continuiteit na ransomware

Business continuity plan mkb ransomware stappenplan

Je opent maandagochtend je laptop en de bestanden op de fileserver zijn versleuteld. De telefoon staat roodgloeiend, de productieplanning is onbereikbaar. In dat moment valt het kwartje: een business continuity plan voor ransomware is geen beleidsdocument dat in een la ligt. Het is het verschil tussen een bedrijf dat binnen

Lees verder »