scanners de vulnérabilité

scanners de vulnérabilité - il est matériel ou logiciel servant au diagnostic et à la surveillance des ordinateurs en réseau qui vous permet de scanner les ordinateurs du réseau et des applications pour détecter les problèmes potentiels dans le système de sécurité, d'évaluer et de remédier aux vulnérabilités.

scanners de vulnérabilité vous permettent de vérifier une variété d'applications dans le système de la présence de «trous» qui peuvent être exploitées. En outre, les outils de bas niveau peuvent être utilisés, par exemple un scanner de ports, afin d'identifier et d'analyser les applications et protocoles possibles en cours d'exécution sur le système.

Types de Scanners de vulnérabilité

Vulnerability Scanner peut être divisé en 4 étapes:

  1. En règle générale, le scanner détecte une première adresse IP actif, les ports ouverts, exécutant un système d'exploitation et les applications.
  2. Il génère des rapports sur la sécurité (étape optionnelle).
  3. Essayer de déterminer le niveau d'une éventuelle intervention dans le système d'exploitation ou de l'application (défaillance peut entraîner).
  4. Au scanner de l'étage final peut exploiter la vulnérabilité en provoquant la défaillance du système d'exploitation ou d'une application.

Scanners peuvent être malveillants ou «amicale». Le dernier arrêt est habituellement dans les actions à l'étape 2 ou 3, mais jamais venu à l'étape 4.

Parmi la vulnérabilité scanners peuvent être distingués:

  • Port Scanner
  • Scanners enquête de la topologie du réseau informatique
  • Scanners enquête de la vulnérabilité des services réseau
  • Les vers de réseau
  • CGI-scanners ( "friendly" - aider à trouver les scripts vulnérables)

logiciel

Dix selon scanners insecure.org de vulnérabilité (2006):

  1. Évaluation de la vulnérabilité sous UNIX: Nessus
  2. GFI LANguard: Réseau commercial vulnérabilités scanner pour Windows
  3. Retina: la vulnérabilité commerciale scanner d'évaluation
  4. produit de test automatisé pour les entrées non autorisées dans le système: Noyau d'impact
  5. ISS Internet Scanner: évaluation de la vulnérabilité au niveau de l'application
  6. X-scan: scanner pour les vulnérabilités du réseau de recherche
  7. Assistant de recherche de l'auditeur Sécurité: Sara
  8. QualysGuard: Vulnerability Scanner (Service Web)
  9. Outil de réseau intégré de l'administrateur de sécurité: SAINT
  10. MBSA: Microsoft Baseline Security Analyzer

D'autres scanners de vulnérabilités bien connues:

  • XSpider
  • OpenVAS
  • SAP scanner de sécurité ERPScan
  • SurfPatrol