Overslaan naar hoofdinhoud

NetCaptain

De quick scan

Met een quick scan bekijk je een enkel doel zonder het eerst als systeem toe te voegen. Dit artikel legt uit wanneer dat handig is en waar de grens ligt.
Het formulier voor een quick scan met een veld voor het doel en de knop Start scan

Soms wil je gewoon even naar een adres kijken. Een nieuwe webserver die net live staat, een domein van een leverancier, een machine waar iemand vragen over stelt. Daar is de quick scan voor: je vult een doel in en NetCaptain laat er een reeks tools op los, zonder dat je het systeem eerst hoeft toe te voegen.

Het formulier voor een quick scan met een veld voor het doel en de knop Start scan

Een quick scan starten

Ga naar “Security scans” en klik links op “Quick scan”. Vul bij “Target to scan” een hostnaam of IP-adres in en klik op “START SCAN”. De scan komt in dezelfde wachtrij als je andere scans, dus je volgt hem in het scansoverzicht.

Waar de grens ligt

De quick scan kijkt van buitenaf. Credentialed scanning zit alleen in scan policies, dus je krijgt geen beeld van ontbrekende patches binnen het systeem. Ook plan je een quick scan niet in en herhaalt hij zichzelf niet.

Gebruik hem dus als eerste indruk. Blijkt het doel iets te zijn waar je vaker naar wilt kijken, voeg het dan toe als systeem en hang het in een policy. Dan bouw je ook historie op en telt het mee in je CyberRisk.

Scan alleen wat van jou is

Omdat je hier elk adres kunt invullen, is het goed om dit even te noemen: scan alleen systemen en domeinen waarvoor je toestemming hebt. Het adres van een leverancier of een klant valt daar niet onder, hoe onschuldig een scan ook lijkt.

Lees verder

Voor terugkerend scanwerk maak je een policy volgens Scans en scan policies. Wil je juist een hele IP-range afzoeken op onbekende apparatuur, kijk dan bij Systemen ontdekken met network discovery.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

chess pieces als visuele metafoor voor red team pentest verschil mkb wanneer kiezen

Wanneer kies je een pentest of red team?

Een pentest en een red team klinken hetzelfde maar testen andere dingen. Een pentest levert een rapport met bevindingen binnen een afgebakende scope. Een red team test of je organisatie een echte aanvaller ook opmerkt en erop reageert. Lees welke aanpak bij welke fase van je securityprogramma past, hoe je

Lees verder »
pillar als visuele metafoor voor DORA NIS2 verschil mkb

DORA versus NIS2 verschil mkb financieel

Je levert als mkb software of hosting aan een bank, verzekeraar of pensioenuitvoerder. Dan krijg je vanaf 17 januari 2025 niet alleen te maken met de NIS2-richtlijn zoals de meeste organisaties in Nederland, maar ook met DORA: de Digital Operational Resilience Act. DORA is een verordening, geen richtlijn, en geldt

Lees verder »
Afbeelding bij NetCaptain artikel (HTTPStatusError)

MDR versus SIEM verschil mkb kosten keuze

Als IT-manager in een middelgroot Nederlands bedrijf hoor je steeds vaker twee termen voorbij komen: MDR en SIEM. Beide beloven beter zicht op cyberdreigingen, maar ze lossen verschillende problemen op, kosten andere bedragen, en vragen andere dingen van jouw team. Wie zonder plan een van beide aanschaft, koopt iets dat

Lees verder »