Gesloten cyclus: Waarneming → Onderzoek → Evaluatie → Feedback Pentest + Red Teaming (risicogebaseerd) CTEM + AEV voor continu valideren
Eerste lijn in control • NCSC aligned • Traceability
WOEF

CTEM & AEV

CTEM (Continuous Threat Exposure Management) en AEV (Adversarial Exposure Validation) zorgen dat kwetsbaarhedenmanagement niet eindigt bij een scan of een rapport.

Wat je in de praktijk doet

  • CTEM: assets, exposure, prioriteit en remediatie in een continue cyclus.
  • AEV: gecontroleerd valideren of een exposure echt uit te buiten is (en of detectie/respons werkt).
  • Hertest: aantonen dat fixes effect hebben, zonder dat dit andere rapporten in hetzelfde project kapot maakt.

Wat klanten in HackSec zien (zonder beheerder-kennis)

  • EUVD feed en alerts: externe signalen, met links naar publieke EUVD details.
  • Executive dashboard: een overzicht van status, trends en waar het knelt.
  • Rapportages: gepubliceerde PDF/DOCX output per project, inclusief versiebeheer en hertest-rondes.
  • Kennisbank/wiki: context en playbooks om fixes sneller en consistenter te maken.
Publieke EUVD: klanten hoeven niet in te loggen om een EUVD item te bekijken. Bekijk: /euvd.