04 September 2026

Wat is een zero-day en wat is een exploit?

Een zero-day is een nog onbekende kwetsbaarheid. Een exploit is code of een methode waarmee een kwetsbaarheid kan worden misbruikt. Dit artikel legt het verschil en de risico's uit.

Wat is een zero-day en wat is een exploit?

Een zero-day is een kwetsbaarheid die nog niet bekend is bij de leverancier van de software of hardware. Er is daarom nog geen beveiligingsupdate beschikbaar. Aanvallers kunnen zo'n lek misbruiken voordat organisaties zich ertegen kunnen beschermen.

Wat is een exploit?

Een exploit is code, een techniek of een reeks handelingen waarmee een kwetsbaarheid wordt misbruikt. Niet iedere kwetsbaarheid heeft een werkende exploit. Zodra die er wel is, kan het risico sterk toenemen.

Het verschil

De zero-day is de onbekende kwetsbaarheid. De exploit is de manier waarop die kwetsbaarheid wordt gebruikt om bijvoorbeeld toegang te krijgen, gegevens te bekijken of code uit te voeren.

Waarom zero-days veel impact kunnen hebben

Bekende beveiligingsmiddelen herkennen een nieuwe aanval niet altijd direct. Ook kan een organisatie nog geen patch installeren. Daardoor zijn goede monitoring, netwerksegmentatie en beperkte toegangsrechten belangrijk.

Wat organisaties kunnen doen

  • Installeer beveiligingsupdates zodra ze beschikbaar zijn
  • Monitor systemen op afwijkend gedrag
  • Beperk toegangsrechten en scheid kritieke systemen
  • Zorg voor actuele back-ups en een getest incidentresponsplan
  • Onderzoek verdachte activiteiten en meld kwetsbaarheden zorgvuldig

Zero-days en pentesten

Tijdens een pentest worden vaak bekende kwetsbaarheden, configuratiefouten en zwakke processen gevonden. Een zero-day is breder onbekend en komt minder vaak voor. Beide kunnen grote gevolgen hebben en vragen om duidelijke prioriteiten en passende maatregelen.

Bekijk onze andere artikelen

Bekijk alles

Wij denken als aanvallers,
werken als bondgenoten

Samen zorgen we dat de echte aanvallers geen kans krijgen.