Wat is Vulnerability Scanning?

Vulnerability Scanning is het geautomatiseerd scannen van systemen, apparaten en software op bekende kwetsbaarheden, zoals ongepatchte software, verkeerde configuraties of verouderde Firmware.

In OT-omgevingen helpt het bij het in kaart brengen van kwetsbaarheden, maar moet het voorzichtig worden toegepast vanwege de gevoeligheid van industriële systemen.


🧠 Waarom is Vulnerability Scanning belangrijk in OT?

UitdagingOplossing via scanning
Legacy-systemen zonder patchbeheerDetectie van bekende kwetsbaarheden
Onbekende componenten of versiesInventarisatie van versies, firmware en software
Supply chain-risico’sHerkennen van kwetsbare leverancierscomponenten
Onbedoelde blootstellingIdentificatie van open poorten, services of remote toegang

⚠️ Belangrijk: voorzichtigheid in OT

OT-apparaten zoals PLC’s, HMI’s en SCADA-servers zijn vaak niet bestand tegen agressieve scans. Daarom is het cruciaal om:

  • Alleen passieve scans of read-only methodes te gebruiken
  • Scans buiten productie-uren uit te voeren
  • Engineering en Operations te betrekken bij de uitvoering
  • Testscans uit te voeren in een OT-testomgeving of digitale twin

🔧 Soorten Vulnerability Scans

TypeBeschrijving
Network-basedScant IP-bereik op open poorten, services en banners
CredentialedLogt in op apparaten (indien mogelijk) om versies/configs uit te lezen
Passive scanningObserveert netwerkverkeer om kwetsbaarheden af te leiden
Firmware scanningAnalyseert versie/handtekening van firmware voor bekende CVE’s
Webapp scanningTest op kwetsbaarheden in webinterfaces (bv. op HMI, VPN, Historian)

🛠️ Tools (voorbeeld)

ToolToepassing in OT
Tenable.otOT-aware scanner met veilige profielen
Nozomi GuardianPassieve asset- en kwetsbaarheidsscan
ClarotyICS-specifieke kwetsbaarheidsscan op protocolniveau
OpenVASAlleen toepassen in OT-testnetwerken of onder strikte controle
NessusGebruik enkel voor IT-zijde of zeer gecontroleerde scans

✅ Best practices


📌 Samengevat

Vulnerability Scanning geeft inzicht in digitale zwakke plekken binnen OT-omgevingen. Voorwaarde is wel dat het veilig, zorgvuldig en in samenwerking met operations wordt uitgevoerd.