De ROOT Security Quickscan

Datum 27-05-2021

Tijden veranderen, kansen en bedreigingen veranderen. Hoe weet je of je website, -shop of -applicatie nog steeds voldoet aan de huidige veiligheidsnormen? De ROOT Security Quickscan kan je hierin een uitkomst bieden.

De ROOT Security Quickscan

De ROOT Security Quickscan bekijkt vanaf het internet of je applicatie geen verouderde onderdelen bevat, niet alleen je PHP versie, maar ook je gebruikte framework of CMS. Verder wordt er gekeken of je SSL certificaten maar ook je apache of nginx security headers goed ingesteld staan. Daarnaast wordt er nog een performance test uitgevoerd om te bekijken of er op het gebied van prestatie nog wat te verbeteren is.

Waarom een Quickscan?

De eisen voor internetbeveiliging zijn sterk veranderd. Met de Quickscan kun je heel snel zien of er aandachtspunten zijn die opgepakt dienen te worden. Het is aan te bevelen tenminste één keer per jaar een Quickscan uit te laten voeren om te voorkomen dat je onnodig lang risico’s loopt. Natuurlijk is een dergelijke meting maar een momentopname. Daarom is het ook goed om, na iedere grote wijziging aan je website of applicatie, een Quickscan uit te laten voeren.

Wat zit er in de ROOT Security Quickscan?

Onze Security Quickscan bevat de volgende onderdelen:

  • Webapplicatie security scan: hierin wordt gezocht naar verouderde technieken in je website.
  • Firewall security scan: met deze scan wordt gekeken of je firewall de hoogste niveaus van security ondersteunt en ook afdwingt aan je bezoekers.
  • Port security scan: hierin wordt gezocht naar responses op openstaande poorten.
  • Obscurity scan: met deze scan kijken we of je nog andere websites op de servers hebt staan die misschien minder goed beveiligd zijn, bijvoorbeeld een testwebsite of een oudere back-up van de website.
  • SSL security: gebruikt je ssl certificaat de laatste encryptie protocollen en dwingt het deze af aan je bezoekers.
  • Performance scan: kan je website veel bezoekers aan en is alles geoptimaliseerd voor een goede online prestatie.

Conclusie

De ROOT Security Quickscan is geen garantie tegen hackers! Deze scan controleert alleen of alles op je webserver, firewall of website goed is ingesteld. De ROOT Security Quickscan brengt geen slecht geschreven code of downloadbare content aan het licht. Het is dus altijd belangrijk dat je kritisch naar je eigen applicatie en code blijft kijken en deze goed test.

Als uit de ROOT Security Quickscan naar voren komt dat er behoefte is aan een diepere scan, dan kan ROOT ook een uitgebreide scan doen. Met de uitgebreide scan worden de procedures en techniek achter je applicatie geanalyseerd (zie ons blog over de ROOT Kwetsbaarheidsscan).

Meer weten over de ROOT Security Quickscan? Neem vrijblijvend contact op met ons op.

Neem contact op