Haavoittuvuusskannerit

Kokeneet kirjoittajat eivät ole vielä tarkistaneet sivun nykyistä versiota, ja se voi poiketa merkittävästi 12. marraskuuta 2014 tarkistetusta versiosta . tarkastukset vaativat 18 muokkausta .

Haavoittuvuustarkistimet  ovat ohjelmisto- tai laitteistotyökaluja, joita käytetään verkkotietokoneiden diagnosointiin ja valvontaan . Niiden avulla voit tarkistaa verkkoja, tietokoneita ja sovelluksia mahdollisten tietoturvaongelmien varalta sekä arvioida ja korjata haavoittuvuuksia .

Haavoittuvuustarkistajien avulla voit tarkistaa järjestelmän eri sovelluksista "aukkojen" varalta, joita hyökkääjät voivat hyödyntää. Matalatason työkaluja, kuten porttiskanneria , voidaan käyttää myös mahdollisten järjestelmässä olevien sovellusten ja protokollien tunnistamiseen ja analysointiin.

Haavoittuvuusskannerien tyypit

Haavoittuvuusskannerin työ voidaan jakaa 4 vaiheeseen:

  1. Yleensä skanneri tunnistaa ensin aktiiviset IP-osoitteet , avoimet portit , käynnissä olevan käyttöjärjestelmän ja sovellukset .
  2. Turvallisuusraportti luodaan (valinnainen vaihe).
  3. Yritys määrittää käyttöjärjestelmän tai sovellusten mahdollisten häiriöiden taso (voi aiheuttaa kaatumisen).
  4. Viimeisessä vaiheessa skanneri voi hyödyntää haavoittuvuutta kaataamalla käyttöjärjestelmän tai sovelluksen.

Skannerit voivat olla haitallisia tai "ystävällisiä". Jälkimmäiset pysähtyvät yleensä vaiheeseen 2 tai 3, mutta eivät koskaan pääse vaiheeseen 4.

Haavoittuvuusskannerit sisältävät:

Ohjelmisto

Insecure.org Top Ten Vulnerability Scanners (2006) [1]

  1. Nessus : UNIX-haavoittuvuuden arviointi
  2. GFI LANguard : kaupallisen verkon haavoittuvuuksien tarkistus Windowsille
  3. Retina: Commercial Vulnerability Scanner
  4. Ydinvaikutus : Automaattinen tunkeutumisen testaustuote
  5. ISS Internet Scanner : Sovellustason haavoittuvuuden arviointi
  6. X-scan : Network Vulnerability Scanner
  7. Sara : Turvatarkastajan tutkimusassistentti
  8. QualysGuard : haavoittuvuusskanneri (verkkopalvelu)
  9. SAINT : Turvajärjestelmänvalvojan integroitu verkkotyökalu
  10. MBSA : Microsoft Baseline Security Analyzer

Muut tunnetut haavoittuvuustarkistimet:

Katso myös

Muistiinpanot

  1. Top 10 haavoittuvuusskanneria  ( käytetty  5. kesäkuuta 2009)

Kirjallisuus