Overslaan naar hoofdinhoud

NetCaptain

Begrippenlijst

De termen die je in NetCaptain tegenkomt, kort uitgelegd: van CyberRisk en significance tot override, policy en credentialed scan.
De lijst met open kwetsbaarheden op een systeem in NetCaptain

NetCaptain gebruikt op een aantal schermen Engelse termen, omdat dat de woorden zijn die in het vak gebruikt worden. Hieronder staan ze op een rij, met een verwijzing naar het artikel waar je er meer over leest.

Over je omgeving

  • Appliance – de virtuele machine waarop NetCaptain draait, in je eigen netwerk of in Azure.
  • Systeem (system) – alles met een IP-adres dat NetCaptain kent: servers, werkplekken, firewalls, printers. Zie Systemen in NetCaptain.
  • Netwerk (network) – een groep systemen die bij elkaar hoort, zoals een VLAN of je DMZ. Zie Netwerken beheren.
  • Significance – hoe zwaar een systeem meetelt. “Important” geeft vijftig procent extra CyberRisk, “Trivial” vijftig procent minder.
  • Internet facing – een netwerk dat vanaf internet te benaderen is. Systemen daarin krijgen een hogere CyberRisk.
  • Asset – een stuk software of hardware dat op een systeem is aangetroffen. Zie Assets.

Over bevindingen

  • Kwetsbaarheid (vulnerability) – een zwakke plek die een scan op een systeem heeft gevonden.
  • Chance – hoe waarschijnlijk het is dat de kwetsbaarheid ook echt misbruikt wordt.
  • Impact – hoeveel schade het oplevert als dat gebeurt.
  • Risk – de uitkomst van chance en impact samen, van low tot critical. Zie Details van een kwetsbaarheid.
  • CyberRisk – het getal dat al je open bevindingen bij elkaar optelt en zo je risico meetbaar maakt. Zie De CyberRisk.
  • False positive – een melding die bij nader inzien geen probleem is. Je legt dat vast met de status “Not an issue” of “Never an issue”.
  • Override – je eigen weging die boven de standaardweging gaat. Zie Overrides.
  • Proof – het bewijs dat de scanner heeft verzameld, zodat je kunt controleren waar de melding vandaan komt.

Over scannen

  • Scan policy – de vastgelegde afspraak over wat er gescand wordt, waarmee en wanneer. Zie Scans en scan policies.
  • Credentialed scan – een scan waarbij de scanner inlogt op het systeem en dus ook ontbrekende patches ziet. Zie De credentials vault.
  • Discovery – het afzoeken van een IP-range om te ontdekken welke systemen er hangen. Zie Systemen ontdekken.
  • Discovery profiel – de instelling die bepaalt hoe er gezocht wordt: over tcp, udp, met of zonder ping. Zie Systemen ontdekken.
  • Quick scan – een eenmalige scan op een enkel doel, zonder policy. Zie De quick scan.
  • Cloud scanner – de scanner die van buitenaf naar een systeem kijkt, vanaf het internet. Zie Systemen toevoegen en beheren.
  • Automation job – een taak die op een vast moment draait, bijvoorbeeld een scan of een rapportage. Zie Taken automatiseren.

Mis je een term

Kom je in het platform iets tegen dat hier niet staat, stel je vraag dan via het message center. Dan vullen we deze lijst aan.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

chess pieces als visuele metafoor voor red team pentest verschil mkb wanneer kiezen

Wanneer kies je een pentest of red team?

Een pentest en een red team klinken hetzelfde maar testen andere dingen. Een pentest levert een rapport met bevindingen binnen een afgebakende scope. Een red team test of je organisatie een echte aanvaller ook opmerkt en erop reageert. Lees welke aanpak bij welke fase van je securityprogramma past, hoe je

Lees verder »
pillar als visuele metafoor voor DORA NIS2 verschil mkb

DORA versus NIS2 verschil mkb financieel

Je levert als mkb software of hosting aan een bank, verzekeraar of pensioenuitvoerder. Dan krijg je vanaf 17 januari 2025 niet alleen te maken met de NIS2-richtlijn zoals de meeste organisaties in Nederland, maar ook met DORA: de Digital Operational Resilience Act. DORA is een verordening, geen richtlijn, en geldt

Lees verder »
Afbeelding bij NetCaptain artikel (HTTPStatusError)

MDR versus SIEM verschil mkb kosten keuze

Als IT-manager in een middelgroot Nederlands bedrijf hoor je steeds vaker twee termen voorbij komen: MDR en SIEM. Beide beloven beter zicht op cyberdreigingen, maar ze lossen verschillende problemen op, kosten andere bedragen, en vragen andere dingen van jouw team. Wie zonder plan een van beide aanschaft, koopt iets dat

Lees verder »