Overslaan naar hoofdinhoud

NetCaptain

De quick scan

Met een quick scan bekijk je een enkel doel zonder het eerst als systeem toe te voegen. Dit artikel legt uit wanneer dat handig is en waar de grens ligt.
Het formulier voor een quick scan met een veld voor het doel en de knop Start scan

Soms wil je gewoon even naar een adres kijken. Een nieuwe webserver die net live staat, een domein van een leverancier, een machine waar iemand vragen over stelt. Daar is de quick scan voor: je vult een doel in en NetCaptain laat er een reeks tools op los, zonder dat je het systeem eerst hoeft toe te voegen.

Het formulier voor een quick scan met een veld voor het doel en de knop Start scan

Een quick scan starten

Ga naar “Security scans” en klik links op “Quick scan”. Vul bij “Target to scan” een hostnaam of IP-adres in en klik op “START SCAN”. De scan komt in dezelfde wachtrij als je andere scans, dus je volgt hem in het scansoverzicht.

Waar de grens ligt

De quick scan kijkt van buitenaf. Credentialed scanning zit alleen in scan policies, dus je krijgt geen beeld van ontbrekende patches binnen het systeem. Ook plan je een quick scan niet in en herhaalt hij zichzelf niet.

Gebruik hem dus als eerste indruk. Blijkt het doel iets te zijn waar je vaker naar wilt kijken, voeg het dan toe als systeem en hang het in een policy. Dan bouw je ook historie op en telt het mee in je CyberRisk.

Scan alleen wat van jou is

Omdat je hier elk adres kunt invullen, is het goed om dit even te noemen: scan alleen systemen en domeinen waarvoor je toestemming hebt. Het adres van een leverancier of een klant valt daar niet onder, hoe onschuldig een scan ook lijkt.

Lees verder

Voor terugkerend scanwerk maak je een policy volgens Scans en scan policies. Wil je juist een hele IP-range afzoeken op onbekende apparatuur, kijk dan bij Systemen ontdekken met network discovery.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

Afbeelding bij NetCaptain artikel (HTTPStatusError)

Netwerk pentest voor het mkb: wat levert het concreet op?

Een netwerk pentest voor je mkb levert andere dingen op dan de meeste IT-managers verwachten. Geen “alles veilig” stempel, wel een momentopname van wat een aanvaller vandaag in jouw netwerk kan doen, uitgevoerd door iemand die sneller en creatiever is dan een gemiddelde scan. De uitkomst is een rapport dat

Lees verder »
Open notitieboek met pen op een bureau, als visuele metafoor voor voorbereiding en continuiteit na ransomware

Business continuity plan mkb ransomware stappenplan

Je opent maandagochtend je laptop en de bestanden op de fileserver zijn versleuteld. De telefoon staat roodgloeiend, de productieplanning is onbereikbaar. In dat moment valt het kwartje: een business continuity plan voor ransomware is geen beleidsdocument dat in een la ligt. Het is het verschil tussen een bedrijf dat binnen

Lees verder »