Schwachstellen-Scanner

Vulnerability Scanner - es ist Hardware oder Software für die Diagnose und Überwachung von vernetzten Computern dienen, die Sie Netzwerk-Computern und Anwendungen scannen können, um potenzielle Probleme im Sicherheitssystem erkennen, zu bewerten und Adresse Schwachstellen.

Vulnerability-Scanner ermöglicht es Ihnen, eine Vielzahl von Anwendungen im System auf das Vorhandensein von "Löcher" zu überprüfen, die ausgenutzt werden können. Außerdem können Low-Level-Tools verwendet werden, wie zum Beispiel ein Port-Scanner, zu identifizieren und zu analysieren, mögliche Anwendungen und Protokolle auf dem System ausgeführt werden.

Typen von Vulnerability Scanner

Vulnerability Scanner kann in 4 Stufen unterteilt werden:

  1. Normalerweise erkennt der Scanner eine erste aktive IP-Adresse, offene Ports, ein Betriebssystem und Anwendungen ausgeführt werden.
  2. Es generiert Berichte über die Sicherheit (optionaler Schritt).
  3. Der Versuch, die Höhe eines möglichen Eingriff in das Betriebssystem oder eine Anwendung zu bestimmen (Ausfall zur Folge haben).
  4. In der letzten Stufe Scanner kann die Sicherheitsanfälligkeit ausnutzen, indem er den Ausfall des Betriebssystems oder einer Anwendung verursacht.

Scanner können böswillige oder sein "freundlich". Die letzte Station ist in der Regel in den Aktionen in Schritt 2 oder 3, aber nie kommen zu Schritt 4.

Unter Schwachstellen-Scanner lassen sich unterscheiden:

  • Port Scanner
  • Scanner, die Topologie des Computernetzwerks zu untersuchen
  • Scanner die Verwundbarkeit von Netzwerkdiensten zu untersuchen
  • Netzwerk-Würmer
  • CGI-Scanner ( "freundlich" - helfen, die anfällig Skripte zu finden)

Software

Zehn nach insecure.org Schwachstellen-Scanner (2006):

  1. Nessus: Vulnerability Assessment unter UNIX
  2. GFI LANguard: Kommerzielle Netzwerk-Schwachstellen-Scanner für Windows
  3. Retina: Kommerzielle Vulnerability Assessment Scanner
  4. Core-Auswirkungen: das automatisierte Testen Produkt für nicht autorisierte Einträge in das System
  5. ISS Internet Scanner: Vulnerability Assessment auf der Anwendungsebene
  6. X-Scan: Scanner für Schwachstellen Forschungsnetz
  7. Sara: Security Auditor des Forschungs-Assistent
  8. QualysGuard: Vulnerability Scanner (Web-Service)
  9. SAINT: Integrated Network Tool Security Administrator
  10. MBSA: Microsoft Baseline Security Analyzer

Andere bekannte Schwachstellen-Scanner:

  • xSpider
  • OpenVAS
  • SAP-Sicherheitsscanner ERPScan
  • Surfpatrol