Overslaan naar hoofdinhoud

NetCaptain

Begrippenlijst

De termen die je in NetCaptain tegenkomt, kort uitgelegd: van CyberRisk en significance tot override, policy en credentialed scan.
De lijst met open kwetsbaarheden op een systeem in NetCaptain

NetCaptain gebruikt op een aantal schermen Engelse termen, omdat dat de woorden zijn die in het vak gebruikt worden. Hieronder staan ze op een rij, met een verwijzing naar het artikel waar je er meer over leest.

Over je omgeving

  • Appliance – de virtuele machine waarop NetCaptain draait, in je eigen netwerk of in Azure.
  • Systeem (system) – alles met een IP-adres dat NetCaptain kent: servers, werkplekken, firewalls, printers. Zie Systemen in NetCaptain.
  • Netwerk (network) – een groep systemen die bij elkaar hoort, zoals een VLAN of je DMZ. Zie Netwerken beheren.
  • Significance – hoe zwaar een systeem meetelt. “Important” geeft vijftig procent extra CyberRisk, “Trivial” vijftig procent minder.
  • Internet facing – een netwerk dat vanaf internet te benaderen is. Systemen daarin krijgen een hogere CyberRisk.
  • Asset – een stuk software of hardware dat op een systeem is aangetroffen. Zie Assets.

Over bevindingen

  • Kwetsbaarheid (vulnerability) – een zwakke plek die een scan op een systeem heeft gevonden.
  • Chance – hoe waarschijnlijk het is dat de kwetsbaarheid ook echt misbruikt wordt.
  • Impact – hoeveel schade het oplevert als dat gebeurt.
  • Risk – de uitkomst van chance en impact samen, van low tot critical. Zie Details van een kwetsbaarheid.
  • CyberRisk – het getal dat al je open bevindingen bij elkaar optelt en zo je risico meetbaar maakt. Zie De CyberRisk.
  • False positive – een melding die bij nader inzien geen probleem is. Je legt dat vast met de status “Not an issue” of “Never an issue”.
  • Override – je eigen weging die boven de standaardweging gaat. Zie Overrides.
  • Proof – het bewijs dat de scanner heeft verzameld, zodat je kunt controleren waar de melding vandaan komt.

Over scannen

  • Scan policy – de vastgelegde afspraak over wat er gescand wordt, waarmee en wanneer. Zie Scans en scan policies.
  • Credentialed scan – een scan waarbij de scanner inlogt op het systeem en dus ook ontbrekende patches ziet. Zie De credentials vault.
  • Discovery – het afzoeken van een IP-range om te ontdekken welke systemen er hangen. Zie Systemen ontdekken.
  • Discovery profiel – de instelling die bepaalt hoe er gezocht wordt: over tcp, udp, met of zonder ping. Zie Systemen ontdekken.
  • Quick scan – een eenmalige scan op een enkel doel, zonder policy. Zie De quick scan.
  • Cloud scanner – de scanner die van buitenaf naar een systeem kijkt, vanaf het internet. Zie Systemen toevoegen en beheren.
  • Automation job – een taak die op een vast moment draait, bijvoorbeeld een scan of een rapportage. Zie Taken automatiseren.

Mis je een term

Kom je in het platform iets tegen dat hier niet staat, stel je vraag dan via het message center. Dan vullen we deze lijst aan.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

Afbeelding bij NetCaptain artikel (HTTPStatusError)

Netwerk pentest voor het mkb: wat levert het concreet op?

Een netwerk pentest voor je mkb levert andere dingen op dan de meeste IT-managers verwachten. Geen “alles veilig” stempel, wel een momentopname van wat een aanvaller vandaag in jouw netwerk kan doen, uitgevoerd door iemand die sneller en creatiever is dan een gemiddelde scan. De uitkomst is een rapport dat

Lees verder »
Open notitieboek met pen op een bureau, als visuele metafoor voor voorbereiding en continuiteit na ransomware

Business continuity plan mkb ransomware stappenplan

Je opent maandagochtend je laptop en de bestanden op de fileserver zijn versleuteld. De telefoon staat roodgloeiend, de productieplanning is onbereikbaar. In dat moment valt het kwartje: een business continuity plan voor ransomware is geen beleidsdocument dat in een la ligt. Het is het verschil tussen een bedrijf dat binnen

Lees verder »