Past vulnerability scanning bij jouw bedrijf?

Continuous Technical Vulnerability Scanning

Blijf in controle over jullie IT-security en blijf cybercriminelen voor met continu inzicht in technische kwetsbaarheden. Onze scanners gebruiken duizenden detectiescripts gebaseerd op bewezen exploitaties, waardoor risico's niet alleen worden gesignaleerd maar ook gevalideerd op impact.

Dagelijkse scans bieden actueel inzicht in kwetsbaarheden door updates, configuratiewijzigingen en nieuwe dreigingen. Alle resultaten worden overzichtelijk weergegeven in Tozetta Reports.

  • Dagelijkse scans van website & netwerk
  • Kwetsbaarheden actief gevalideerd
  • Alles in Tozetta Reports
Ethisch hacker van Tozetta tijdens continuous vulnerability scanning

[ 01 ] Waarom continuous scanning?

Waarom Continuous Technical Vulnerability Scanning?

Een jaarlijkse pentest is een momentopname. Software, configuraties en het dreigingslandschap veranderen dagelijks. Continuous Technical Vulnerability Scanning houdt technische kwetsbaarheden continu in beeld, zodat risico's niet blijven liggen tot de volgende pentest.

01

Groeiend aantal cyberaanvallen

Iedere organisatie wordt (bijna) gedwongen om iets met cyber security te doen. Inmiddels wordt 1 op de 5 bedrijven slachtoffer van cybercriminaliteit, tegenover 1 op de 8000 bedrijven die te maken krijgt met brand. Bijna iedere organisatie heeft een brandverzekering, maar niet iedere organisatie doet iets aan cybercriminaliteit โ€” best gek toch?
02

Steeds meer software en systemen

Of je nu eigenaar, directielid, IT-manager of compliance officer bent, wij helpen grip te krijgen op jullie digitale landschap. Welke software en systemen zijn in gebruik, waar zitten de grootste cyberrisico's en hoe verklein je de kans op een incident? Onze scanners brengen dit continu in kaart.
03

Dagelijks 50+ nieuwe dreigingen

Het digitale landschap verandert continu. Een systeem dat vandaag veilig is, kan morgen een risico vormen door een nieuwe kwetsbaarheid in de CVE-database. Het bijhouden van meer dan 50 kwetsbaarheden per daghoeven jullie niet zelf te doen โ€” dat nemen wij uit handen.

Certificeringen

Onze ethisch hackers zijn breed gecertificeerd

Van OffSec tot Hack The Box: het team van Tozetta houdt de lat hoog met internationaal erkende en praktische certificeringen. Deze diepgaande expertise zetten we dagelijks in bij iedere pentest, zodat organisaties kunnen rekenen op hoogwaardige en diepgaande beveiligingsonderzoeken.

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

Ian van der Wurff, ethisch hacker

โ€œOnze scanners gaan verder dan signaleren alleen: ze valideren kwetsbaarheden actief met duizenden bewezen exploit-scripts, zodat direct duidelijk is wat de รฉchte impact is op jullie organisatie.โ€

Ian van der Wurff

Ethical Hacking Lead, Tozetta

OSCP
OSED
OSWE
OSEP
OSCE3

[ 02 ] Investering

Continuous Vulnerability Scanning abonnementen

Blijf in control over jullie cyberweerbaarheid. Met Continuous Technical Vulnerability Scanning houden jullie doorlopend inzicht in de veiligheid van jullie webapplicaties en/of interne netwerk.

Twijfel je welk pakket past? Bereken het hieronder of neem vooral contact op.

Ethisch hacker van Tozetta monitort scanresultaten

Wat krijg je bij ieder pakket?

Bij Tozetta bieden wij binnen iedere abonnementsvorm dezelfde hoge kwaliteit scanning. Bij ieder pakket bieden wij de volgende meerwaarde:

  • Dagelijkse scans op basis van duizenden bewezen exploit-scripts
  • Kwetsbaarheden worden actief gevalideerd, geen ruis of loze meldingen
  • Alle resultaten overzichtelijk in je eigen Tozetta Reports dashboard
  • Volledig beheerde dienst, geen installatie of onderhoud nodig
  • Optioneel maandelijkse rapportage met prioritering door onze ethical hackers

Webscanner

Continuous Vulnerability Scanning

โ‚ฌ195

per maand

  • 24/7 Web Vulnerability Scans
  • Toegang Tozetta Reports
  • Geen installatie nodig
  • 1 domein inclusief
Neem contact op
Meest gekozen

Webscanner+

Continuous Vulnerability Scanning

โ‚ฌ295

per maand

  • 24/7 Web Vulnerability Scans
  • Toegang Tozetta Reports
  • Geen installatie nodig
  • Maandelijks rapport
  • 1 domein inclusief
Neem contact op

Full scope scanner

Continuous Vulnerability Scanning

โ‚ฌ495

per maand

  • Internal network Vulnerability Scans
  • 24/7 Web Vulnerability Scans
  • Toegang Tozetta Reports
  • Geen installatie nodig
  • Maandelijks rapport
  • 1 domein inclusief
Neem contact op

[ 03 ] Bereken je investering

Scanner calculator

Stel je eigen scanpakket samen en zie direct wat continuous vulnerability scanning voor jullie organisatie kost. Schakel opties aan of uit en pas het aantal domeinen, subdomeinen en IP-adressen aan.

Stel jouw scanpakket samen

Valuta

24/7 Web Vulnerability Scans

Doorlopende scans van jullie websites en webapplicaties

Interne netwerk scans

Kwetsbaarheden in jullie interne bedrijfsnetwerk

Maandelijks rapport

Maandelijkse update met prioritering door onze ethical hackers

Aantal domeinen

Eรฉn domein is inbegrepen in het pakket

Aantal subdomeinen

Extra subdomeinen die meegescand moeten worden

Je past in het pakket

Webscanner

  • 24/7 Web Vulnerability Scans
  • Maandelijks rapport
  • Interne netwerk scans
Pakketprijs (1 domein incl.)โ‚ฌย 195,00
Extra domeinen โ‚ฌย 0,00
Subdomeinen โ‚ฌย 0,00
IP-adressen โ‚ฌย 0,00

Totaal excl. btw

per maand

โ‚ฌย 195,00

Vraag vrijblijvend een offerte aan

Richtprijs, exacte offerte na een kort kennismakingsgesprek.

โ€œWe zijn zeer tevreden met de diensten van Tozetta en bevelen hen ten zeerste aan voor bedrijven die op zoek zijn naar professionele cybersecurity-ondersteuning. Hun toewijding, deskundigheid en goede samenwerking hebben een positieve impact gehad op de beveiliging van onze software.โ€

Infowijs

Patrick van Marsbergen

Tech Lead, Infowijs

โ€œAls zakelijk dienstverlener verricht Risk Solutions Caribbean objectief en onafhankelijk onderzoek naar onrechtmatigheden binnen organisaties. Verder ondersteunen wij organisaties bij hun wettelijk verplichte taken op het gebied van compliance. Tozetta ondersteunt ons op het gebied van het cyber security domein.โ€

Risk Solutions Caribbean

Ruud Hamers

Managing Director, Risk Solutions Caribbean

โ€œWij kiezen bewust voor Tozetta vanwege de combinatie van technische diepgang, pragmatische adviezen en betrouwbaarheid. De rapportages zijn helder en direct toepasbaar, waardoor bevindingen niet op de plank blijven liggen maar daadwerkelijk worden opgepakt.โ€

ACE

ACE

โ€œSecurity is voor ons een belangrijk aandachtspunt. We hebben een ervaren development team dat dagelijks bezig is met softwareontwikkeling en beveiligingsvraagstukken. Tegelijk wilden we onze kennis verder verdiepen en onze aanpak kritisch laten toetsen door externe experts. Tozetta heeft met een technische security awareness training ons team รฉcht verder gebracht.โ€

POM

POM

โ€œIn ons netwerk kennen we meerdere partijen die pentest diensten leveren. Wij hebben met deze partijen een introductiegesprek gehad en hier kwam Tozetta als beste naar voren. De praktische aanpak en de korte lijnen gaven voor ons de doorslag.โ€

SVC Groep

SVC Groep

โ€œEen jaarlijkse pentest is maar een momentopname. Ik kan nu op elk moment aantonen of en welke kwetsbaarheden er zijn en daarop acteren. Elke versie die we releasen wordt door de Continuous Technical Vulnerability Scanner automatisch getest op bekende kwetsbaarheden. Dat geeft mij het gevoel dat wij in-control zijn en staan we sterker tegen cyberdreigingen.โ€

McMain Software

McMain Software

โ€œIk moet zeggen dat de rapportage echt heel goed was. Duidelijk, reproduceerbaar en dus bruikbaar. Ik was hierdoor buitengewoon positief verrast. Daarom bevelen wij Tozetta ten zeerste aan!โ€

SensingClues

SensingClues

โ€œWij nemen als groot ledenplatform cyber security enorm serieus. Daarom hebben wij gekozen voor het uitvoeren van een pentest. SeniorWeb is erg blij met de service van Tozetta, er werd goed en duidelijk gecommuniceerd en alles is uiteindelijk vastgelegd in een professionele rapportage.โ€

SeniorWeb

SeniorWeb

โ€œWe zijn zeer tevreden met de diensten van Tozetta en bevelen hen ten zeerste aan voor bedrijven die op zoek zijn naar professionele cybersecurity-ondersteuning. Hun toewijding, deskundigheid en goede samenwerking hebben een positieve impact gehad op de beveiliging van onze software.โ€

Infowijs

Patrick van Marsbergen

Tech Lead, Infowijs

โ€œAls zakelijk dienstverlener verricht Risk Solutions Caribbean objectief en onafhankelijk onderzoek naar onrechtmatigheden binnen organisaties. Verder ondersteunen wij organisaties bij hun wettelijk verplichte taken op het gebied van compliance. Tozetta ondersteunt ons op het gebied van het cyber security domein.โ€

Risk Solutions Caribbean

Ruud Hamers

Managing Director, Risk Solutions Caribbean

โ€œWij kiezen bewust voor Tozetta vanwege de combinatie van technische diepgang, pragmatische adviezen en betrouwbaarheid. De rapportages zijn helder en direct toepasbaar, waardoor bevindingen niet op de plank blijven liggen maar daadwerkelijk worden opgepakt.โ€

ACE

ACE

โ€œSecurity is voor ons een belangrijk aandachtspunt. We hebben een ervaren development team dat dagelijks bezig is met softwareontwikkeling en beveiligingsvraagstukken. Tegelijk wilden we onze kennis verder verdiepen en onze aanpak kritisch laten toetsen door externe experts. Tozetta heeft met een technische security awareness training ons team รฉcht verder gebracht.โ€

POM

POM

โ€œIn ons netwerk kennen we meerdere partijen die pentest diensten leveren. Wij hebben met deze partijen een introductiegesprek gehad en hier kwam Tozetta als beste naar voren. De praktische aanpak en de korte lijnen gaven voor ons de doorslag.โ€

SVC Groep

SVC Groep

โ€œEen jaarlijkse pentest is maar een momentopname. Ik kan nu op elk moment aantonen of en welke kwetsbaarheden er zijn en daarop acteren. Elke versie die we releasen wordt door de Continuous Technical Vulnerability Scanner automatisch getest op bekende kwetsbaarheden. Dat geeft mij het gevoel dat wij in-control zijn en staan we sterker tegen cyberdreigingen.โ€

McMain Software

McMain Software

โ€œIk moet zeggen dat de rapportage echt heel goed was. Duidelijk, reproduceerbaar en dus bruikbaar. Ik was hierdoor buitengewoon positief verrast. Daarom bevelen wij Tozetta ten zeerste aan!โ€

SensingClues

SensingClues

โ€œWij nemen als groot ledenplatform cyber security enorm serieus. Daarom hebben wij gekozen voor het uitvoeren van een pentest. SeniorWeb is erg blij met de service van Tozetta, er werd goed en duidelijk gecommuniceerd en alles is uiteindelijk vastgelegd in een professionele rapportage.โ€

SeniorWeb

SeniorWeb

[ 04 ] Doelgroep

Voor wie is dit interessant?

Tozetta team tijdens continuous vulnerability scanning

Tozetta treedt op als onafhankelijke specialist die kwetsbaarheden objectief en gevalideerd in kaart brengt, terwijl de opvolging bij jullie eigen organisatie of IT-partner blijft.

Bedrijven die kwetsbaarheden willen signaleren zodra ze ontstaan, niet achteraf

Teams die risico's dagelijks willen monitoren in plaats van periodiek beoordelen

Bedrijven die kwetsbaarheden willen detecteren tegen een toegankelijk tarief

Elke organisatie met websites, applicaties en/of een interne omgeving

Partners

In cybersecurity werk je samen:

AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve

Veelgestelde Continuous Vulnerability Scanning vragen

Wat doet Continuous Technical Vulnerability Scanning?
Het monitort jouw webapplicaties doorlopend op technische kwetsbaarheden zoals CVE's, misconfiguraties en verouderde componenten. Je krijgt continu inzicht in nieuwe risico's en duidelijke uitleg over de impact. Zo weet je altijd wat prioriteit heeft en wat jullie IT-team of IT-Partner moet oplossen.
Waarom heb ik dit nodig als ik al periodiek een pentest doe?
Pentests en continuous scanning versterken elkaar. Een pentest geeft diepgaande handmatige analyse, terwijl continuous scanning continu nieuwe kwetsbaarheden signaleert. Samen zorgen ze voor zowel diepgang als voortdurende zichtbaarheid van kwetsbaarheden in jullie digitale assets.
Wat krijg ik als resultaat te zien?
Je ontvangt een helder dashboard in onze Tozetta Reports omgeving met alle gevonden kwetsbaarheden, gesorteerd op urgentie. Per bevinding staat beschreven wat er is gevonden, wat het risico is en hoe je dit mogelijk kunt oplossen. Dit maakt opvolging snel en praktisch.
Vereist deze dienst installatie of onderhoud?
De dienst voor het scannen van website en applicaties is volledig beheerd en werkt zonder installatie van software. Wij verzorgen het onderhoud en updates. Jij krijgt alleen de inzichten die ertoe doen.
Hoe snel zien we resultaten?
Binnen 24 uur na activatie zijn de eerste bevindingen zichtbaar. Vanaf dat moment monitort de scanner continu op nieuwe kwetsbaarheden. Je blijft dus altijd actueel.
Helpen jullie ook bij prioritering?
Ja, wij voorzien in het dashboard waar alles conform diverse risico classificaties wordt ingeschaald. Daarnaast hebben wij een abonnementsoptie waarbij wij maandelijks een update sturen van alle bevindingen en met onze eigen adviezen en verdere prioritering.
Hoe past dit bij ISO27001 en NIS2?
Continuous scanning ondersteunt de eisen voor continu risicobeheer binnen beide standaarden. De rapportages sluiten goed aan bij audits en aantoonbaarheid. Dit maakt compliance eenvoudiger.
Is dit geschikt voor organisaties zonder eigen securityteam?
Ja, het is juist ontworpen voor organisaties die wel inzicht willen maar niet de capaciteit hebben voor complexe tools. De rapportages zijn duidelijk, praktisch en eenvoudig te volgen. Het verlaagt de drempel om structureel veiliger te werken. De tool is geschikt voor kleine security teams, Security officers, (IT-)Compliance officers, IT en het management/directie van een organisatie.
Wat gebeurt er bij zero-day vulnerabilities?
Nieuwe kwetsbaarheden worden automatisch meegenomen in de scans zodra ze beschikbaar zijn. Je ontvangt direct inzicht in mogelijke risico's voor jouw applicatie. Dit helpt om snel actie te ondernemen wanneer dat nodig is.
Kunnen jullie verbindingen valideren?
Onze scanner voert gecontroleerde en veilige tests uit om te bepalen of een kwetsbaarheid daadwerkelijk aanwezig is, zonder de applicatie te verstoren. Bij het abonnement met daarin de maandelijkse rapportage mogelijkheid kunnen onze ethical hackers aanvullende handmatige verificaties uitvoeren om de impact te bevestigen en zo de prioritering en advies te verbeteren.