Sebezhetőségi szkennerek

Az oldal jelenlegi verzióját még nem ellenőrizték tapasztalt hozzászólók, és jelentősen eltérhet a 2014. november 12-én felülvizsgált verziótól ; az ellenőrzések 18 szerkesztést igényelnek .

A sebezhetőség -ellenőrző  szoftverek vagy hardvereszközök hálózati számítógépek diagnosztizálására és figyelésére szolgálnak, és lehetővé teszik a hálózatok, számítógépek és alkalmazások lehetséges biztonsági problémák keresésére, valamint a sebezhetőségek felmérésére és kijavítására .

A sebezhetőség-ellenőrzők lehetővé teszik a rendszer különböző alkalmazásaiban a támadók által kihasználható "lyukak" ellenőrzését. Alacsony szintű eszközök, például portszkenner is használhatók a rendszeren futó lehetséges alkalmazások és protokollok azonosítására és elemzésére.

A sebezhetőség-ellenőrzők típusai

A sebezhetőségi szkenner munkája 4 lépésre osztható:

  1. Általában a szkenner először észleli az aktív IP-címeket , a nyitott portokat , a futó operációs rendszert és alkalmazásokat .
  2. Biztonsági jelentés készül (opcionális lépés).
  3. Kísérlet az operációs rendszer vagy az alkalmazások lehetséges interferencia szintjének meghatározására (összeomlást okozhat).
  4. Az utolsó lépésben a lapolvasó kihasználhatja a biztonsági rést az operációs rendszer vagy az alkalmazás összeomlásával.

A szkennerek lehetnek rosszindulatúak vagy "barátságosak". Ez utóbbi általában a 2. vagy 3. lépésnél áll meg, de soha nem jut el a 4. lépésig.

A sebezhetőségi szkennerek a következők:

Szoftver

Az Insecure.org tíz legjobb sebezhetőség-ellenőrzője (2006) [1]

  1. Nessus : UNIX sebezhetőség értékelése
  2. GFI LANguard : Kereskedelmi hálózati sebezhetőség-ellenőrző Windows rendszerhez
  3. Retina: Kereskedelmi sebezhetőség-szkenner
  4. Alapvető hatás : Automatizált behatolást vizsgáló termék
  5. ISS Internet Scanner : Alkalmazási szintű sebezhetőség értékelése
  6. X-scan : Network Vulnerability Scanner
  7. Sara : a biztonsági auditor kutatási asszisztense
  8. QualysGuard : Sebezhetőségi szkenner (webszolgáltatás)
  9. SAINT : Biztonsági rendszergazda integrált hálózati eszköze
  10. MBSA : Microsoft Baseline Security Analyzer

Egyéb ismert sebezhetőség-ellenőrzők:

Lásd még

Jegyzetek

  1. A 10 legjobb sebezhetőség -ellenőrző  ( Hozzáférés  : 2009. június 5.)

Irodalom