Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Сканер уязвимостей – это компьютерная программа, предназначенная для оценки компьютеров, сетей или приложений на наличие известных уязвимостей. Эти сканеры используются для выявления слабых мест в системе. Они применяются для идентификации и обнаружения уязвимостей, возникающих из-за некорректной конфигурации или ошибок в программировании сетевых активов, таких как межсетевые экраны, маршрутизаторы, веб-серверы, серверы приложений и т.д. Современные сканеры уязвимостей поддерживают как аутентифицированное, так и неаутентифицированное сканирование. Как правило, современные сканеры доступны в виде SaaS (Software as a Service), предоставляются через интернет и реализуются как веб-приложение. Современный сканер уязвимостей часто позволяет настраивать отчеты об уязвимостях, а также получать информацию об установленном программном обеспечении, открытых портах, сертификатах и других данных хоста, которые могут быть запрошены в процессе его работы. Аутентифицированное сканирование позволяет сканеру напрямую получать доступ к сетевым активам с использованием протоколов удаленного администрирования, таких как SSH (Secure Shell) или RDP (Remote Desktop Protocol), и проходить аутентификацию с использованием предоставленных системных учетных данных. Это дает сканеру уязвимостей доступ к низкоуровневым данным, таким как конкретные службы и детали конфигурации операционной системы хоста. Он может предоставлять подробную и точную информацию об операционной системе и установленном программном обеспечении, включая проблемы конфигурации и отсутствующие обновления безопасности. Неаутентифицированное сканирование – это метод, который может приводить к большому количеству ложных срабатываний и не позволяет получить детальную информацию об операционной системе и установленном программном обеспечении актива. Обычно этот метод используется злоумышленниками или аналитиками безопасности для оценки уровня защищенности внешне доступных активов. CIS Critical Security Controls for Effective Cyber Defense определяет непрерывное сканирование уязвимостей как критически важную меру для эффективной киберзащиты.
A vulnerability scanner is a computer program designed to assess computers, networks or applications for known weaknesses. These scanners are used to discover the weaknesses of a given system. They are utilized in the identification and detection of vulnerabilities arising from mis configurations or flawed programming within a network based asset such as a firewall, router, web server, application server, etc. Modern vulnerability scanners allow for both authenticated and unauthenticated scans. Modern scanners are typically available as SaaS (Software as a Service); provided over the internet and delivered as a web application. The modern vulnerability scanner often has the ability to customize vulnerability reports as well as the installed software, open ports, certificates and other host information that can be queried as part of its workflow. Authenticated scans allow for the scanner to directly access network based assets using remote administrative protocols such as secure shell (SSH) or remote desktop protocol (RDP) and authenticate using provided system credentials. This allows the vulnerability scanner to access low level data, such as specific services and configuration details of the host operating system. It's then able to provide detailed and accurate information about the operating system and installed software, including configuration issues and missing security patches. Unauthenticated scans is a method that can result in a high number of false positives and is unable to provide detailed information about the assets operating system and installed software. This method is typically used by threat actors or security analyst trying determine the security posture of externally accessible assets. The CIS Critical Security Controls for Effective Cyber Defense designates continuous vulnerability scanning as a critical control for effective cyber defense.