---
title: "Scannertechnologie bij Guardian360: een technische (r)evolutie | Guardian360"
description: "Bij security SaaS-bedrijven is scannertechnologie het hart van het platform: zonder betrouwbare, efficiënte scanners zijn asset discovery en vulnerability management simpelweg niet…"
url: https://guardian360.net/nl/blog/scanner-technology-at-guardian360-a-technical-revolution/
locale: nl
source: guardian360.net
---
[← Alle posts](https://guardian360.net/nl/blog)

Bewustwording

# Scannertechnologie bij Guardian360: een technische (r)evolutie

Door Guardian360 · 7 november 2025

Bij security SaaS-bedrijven is scannertechnologie het hart van het platform: zonder betrouwbare, efficiënte scanners zijn asset discovery en vulnerability management simpelweg niet toekomstbestendig. Maar zoals veel security engineers weten, naderen legacy-architecturen en scanners langzaam het einde van hun levensduur. In deze blogpost leggen we onze technische keuzes uit en de redenen achter het vervangen van onze scannerstack.

**Waarom huidige scanners niet meer voldoen** Scanners produceren vaak een moordend lange lijst met gevonden kwetsbaarheden. Dat klinkt geweldig, maar de praktijk leert dat ruis en irrelevante issues de echte risico’s aan het zicht onttrekken. Moderne software en besturingssystemen zitten vol ingebouwde mitigaties; niet-exploiteerbare kwetsbaarheden komen veel vaker voor dan vroeger. Asset owners richten zich steeds meer op het elimineren van false positives en randgevallen, terwijl snelheid en relevantie cruciaal zijn geworden. Bovendien zijn scans resource-intensief. Het scannen van grote netwerken verbruikt steeds meer CPU, RAM en opslag; traditionele probes groeien boven hun mogelijkheden uit. De betrouwbaarheid van tools (denk aan openVAS) staat onder druk, en onderhoud wordt een dagelijkse klus. Wat ook niet helpt, is dat veel organisaties kampen met een tekort aan specialisten. Scanners moeten snel aangeven waar de beperkte capaciteit moet worden ingezet, in plaats van veel tijd te verspillen aan het bepalen wat écht belangrijk is. Kortom: het is tijd voor een radicale stap!

Nieuw, en nu nog autonomer! Op weg naar volledig open source en community-driven We vervangen de nieuwste closed-source scannertechnologie in ons Lighthouse-platform door een open-source stack gebouwd rond Nuclei: een extreem flexibele engine waaraan je snel je eigen templates en checks kunt toevoegen. Nieuwe kwetsbaarheden in het wild? De community bouwt templates, en die worden automatisch gedownload. Niet afhankelijk van één gesloten leverancier, maar van een internationale community die snel updates deelt. Dit betekent dat we sneller kunnen reageren op exploits en trends die dankzij AI wereldwijd razendsnel om zich heen grijpen.

**SIDEBAR: Waarom kozen we voor Nuclei?** **Waarom kozen we voor Nuclei als fundament van onze nieuwe scannerstack?**

- Nuclei is een open-source engine, gebouwd door en voor de security-community. Dankzij een wereldwijd netwerk van onderzoekers en professionals worden nieuwe templates en exploitchecks razendsnel uitgebracht. Hierdoor kunnen wij (en onze klanten) razendsnel reageren op zero-days en trending exploits, sneller dan veel commerciële leveranciers kunnen bijbenen.
- Nuclei-templates zijn flexibel (YAML-based) en extreem eenvoudig uit te breiden met klantspecifieke checks of eigen bedrijfslogica, zonder dat daar uitgebreide programmeerkennis voor nodig is. Zo kun je bijvoorbeeld unieke detecties toevoegen voor je eigen API’s die voor niemand anders relevant zijn.
- Door gebruik te maken van feeds worden nieuwe checks automatisch opgehaald. Als er wereldwijd bijvoorbeeld een nieuwe kwetsbaarheid rond een SonicWall wordt ontdekt, kun je vaak binnen enkele uren een nieuwe scan uitvoeren op basis van de recent gedeelde template.
- Guardian360 kan op deze manier ook iets teruggeven aan de community: ook wij voegen zelf nieuwe checks toe aan de repository.

Maar flexibiliteit betekent meer: templates kunnen ook uniek zijn per klant of organisatie. Specifieke endpoints scannen, eigen API’s monitoren, hardening checks uitvoeren? In de toekomst kunnen op maat gemaakte, relevante scans worden opgezet voor elke organisatie, zonder dat je alles zelf hoeft te programmeren. Van probe naar agent: de volgende stap in de uitrol De klassieke scannerprobe, draaiend als virtuele machine, blijft relevant voor bepaalde use cases. Maar met onze nieuwe agentaanpak maken we hem nog compacter en flexibeler. Agents draaien native op Windows, Linux, Mac, of zelfs als container in een CI/CD-pipeline. Dit maakt lokale checks mogelijk: denk aan registry checks, hardening van het besturingssysteem, MITRE ATT&CK-detectie, en nog veel meer. Ook asset discovery krijgt een boost: van ARP-scans tot koppelingen met API’s van derden, alles centraal zichtbaar in Lighthouse. Naast security- en hardening-inzichten gaan we ons ook meer richten op privacy op de endpoints. Hiervoor hebben we samengewerkt met de Universiteit Utrecht en integreren we de InfoSec Agent die zij hebben aangeleverd in de agent. En niet onbelangrijk: minder resourceverbruik, meer snelheid en minder bloatware. Belangrijk in een tijd waarin “simplicity by design” een must is voor securitytools. We streven expliciet naar lichtgewicht agents die geen risico vormen voor het volhangen van CPU of geheugen, met de lessen uit bekende platforms waar het flink misging goed in het achterhoofd.

**AI inzetten bij scannerontwikkeling en rapportage** AI in security betekent meestal veel marketingbingo, maar weinig concrete actie. Wij zetten AI echter doelgericht in op twee nieuwe plekken in onze stack. Ten eerste helpt AI bij het genereren en verrijken van scannertemplates, wat de ontwikkeling flink versnelt. Ten tweede verrijkt AI de scanresultaten: meer context, extra tips en concrete verificaties waarmee gebruikers direct kunnen bevestigen of issues daadwerkelijk aanwezig zijn, relevant voor wie niet langer generieke CVE-lijsten wil doorspitten. AI is niet zomaar een leuk buzzword op het dashboard, maar een versneller voor developers en een hulpmiddel voor de eindgebruiker. De vervanging van de scanner is meer dan een technische upgrade: het is een visie op relevantere inzichten, minder overhead en een open, flexibele aanpak. Als security engineer, architect of asset owner merk je het verschil in snelheid, relevantie en betrouwbaarheid direct. In onze volgende blogpost gaan we dieper in op de uitrol van de agents en hoe jouw organisatie deze stap kan zetten zonder de systemen te belasten.

**Hoe ziet onze planning eruit?** We testen de nieuwe scannertechnologie momenteel op probes in onze staging-omgeving. De eerste resultaten zijn veelbelovend, maar er moet nog veel gebeuren. Denk aan het voorbereiden van onze centrale scanneromgeving, het opleveren van nieuwe API’s en het voorbereiden van onze backend-infrastructuur voor het verwerken van scanresultaten. We verwachten deze nieuwe scanners momenteel medio Q1 2026 op te leveren, maar door veel onzekerheden kan deze opleverdatum nog verschuiven. Zodra de nieuwe scanners zijn opgeleverd en in productie draaien, gaan we verder met het ontwikkelen van de agents. Omdat er al veel fundamenteel werk is verzet, verwachten we dat de eerste agents kort na oplevering van de scanners klaar zijn. We kunnen echter nog geen harde toezeggingen doen: we weten niet wat we niet weten.
