Co to jest Skanowanie podatności?
Czym jest skanowanie podatności?
Skanowanie podatności (Vulnerability Scanning) to automatyczny proces identyfikowania znanych luk bezpieczeństwa w systemach, sieciach i aplikacjach. Skaner porównuje konfigurację i wersje oprogramowania z bazami znanych podatności (CVE).
Rodzaje skanowania
- Skanowanie sieciowe – wykrywanie otwartych portów i usług
- Skanowanie aplikacji webowych – testy OWASP Top 10
- Skanowanie baz danych – konfiguracja i uprawnienia
- Skanowanie endpointów – brakujące łatki i konfiguracja
Skanowanie w praktyce
ESET Vulnerability & Patch Management skanuje endpointy pod kątem brakujących łatek i podatności. Urządzenia UTM mogą skanować sieć wewnętrzną. Wyniki skanowania powinny być priorytetyzowane według CVSS i kontekstu biznesowego.