Verwundbarkeitsscanner

Ein Verwundbarkeitsscanner ist ein Computerprogramm, das entworfen ist, um Computer, Computersysteme, Netze oder Anwendungen für Schwächen zu bewerten. Es gibt mehrere Typen von Verwundbarkeitsscannern verfügbar heute, bemerkenswert von einander durch einen Fokus auf besonderen Zielen. Während sich Funktionalität zwischen verschiedenen Typen von Verwundbarkeitsscannern ändert, teilen sie einen allgemeinen Kernzweck, die Verwundbarkeitsgegenwart in einem oder mehr Zielen aufzuzählen. Verwundbarkeitsscanner sind ein Kerntechnologiebestandteil des Verwundbarkeitsmanagements.

Typen von Verwundbarkeitsscannern

  • Hafen-Scanner
  • Netzzähler
  • Netzverwundbarkeitsscanner
  • Webanwendungssicherheitsscanner
  • Datenbanksicherheitsscanner
  • ERP Sicherheitsscanner
  • Computerwurm

Freundliche Typen von Verwundbarkeitsscannern:

  • CGI Scanner (gewöhnlich eingeschränkt auf die Schlagzeile-Überprüfung; Cgi-Scanner können verwundbare Schriften finden, aber nutzen sie gewöhnlich nicht aus)

Netzaufklärung

Ein Verwundbarkeitsscanner kann verwendet werden, um Netzaufklärung zu führen, die normalerweise von einem entfernten Angreifer ausgeführt wird, der versucht, Information oder Zugang zu einem Netz zu gewinnen, in dem es nicht autorisiert oder erlaubt wird. Netzaufklärung wird zunehmend verwendet, um Netzstandards und automatisierte Nachrichtenmethoden auszunutzen. Das Ziel ist zu bestimmen, welche Typen von Computern, zusammen mit der Zusatzinformation über jene Computer — wie der Typ und die Version des Betriebssystems da sind. Diese Information kann für die bekannte oder kürzlich entdeckte Verwundbarkeit analysiert werden, die ausgenutzt werden kann, um Zugang zu gewinnen, um Netze und Computer zu sichern. Netzaufklärung ist vielleicht eine der allgemeinsten Anwendungen der passiven Datenanalyse. Frühe Generationstechniken, wie TCP/IP passiver Fingerabdruck, haben Genauigkeitsprobleme, die dazu geneigt haben, es unwirksam zu machen. Heute bestehen zahlreiche Werkzeuge, um Aufklärung leichter und wirksamer zu machen.

Programme

  • Hafen-Scanner (Nmap)
  • Netzscanner (Nexpose, Nessus, HEILIGER, OpenVAS)
  • Liste der Webanwendungssicherheit Scanner
  • ERP Scanner (ERPScan)
  • CGI Scanner

Mongole-Sprache / Robert Sedgewick (Computerwissenschaftler)
Impressum & Datenschutz