Введение

Сканер уязвимостей – это компьютерная программа, предназначенная для оценки компьютеров, сетей или приложений на наличие известных уязвимостей. Эти сканеры используются для выявления слабых мест в системе. Они применяются для идентификации и обнаружения уязвимостей, возникающих из-за некорректной конфигурации или ошибок в программировании сетевых активов, таких как межсетевые экраны, маршрутизаторы, веб-серверы, серверы приложений и т.д. Современные сканеры уязвимостей поддерживают как аутентифицированное, так и неаутентифицированное сканирование. Как правило, современные сканеры доступны в виде SaaS (Software as a Service), предоставляются через интернет и реализуются как веб-приложение. Современный сканер уязвимостей часто позволяет настраивать отчеты об уязвимостях, а также получать информацию об установленном программном обеспечении, открытых портах, сертификатах и других данных хоста, которые могут быть запрошены в процессе его работы. Аутентифицированное сканирование позволяет сканеру напрямую получать доступ к сетевым активам с использованием протоколов удаленного администрирования, таких как SSH (Secure Shell) или RDP (Remote Desktop Protocol), и проходить аутентификацию с использованием предоставленных системных учетных данных. Это дает сканеру уязвимостей доступ к низкоуровневым данным, таким как конкретные службы и детали конфигурации операционной системы хоста. Он может предоставлять подробную и точную информацию об операционной системе и установленном программном обеспечении, включая проблемы конфигурации и отсутствующие обновления безопасности. Неаутентифицированное сканирование – это метод, который может приводить к большому количеству ложных срабатываний и не позволяет получить детальную информацию об операционной системе и установленном программном обеспечении актива. Обычно этот метод используется злоумышленниками или аналитиками безопасности для оценки уровня защищенности внешне доступных активов. CIS Critical Security Controls for Effective Cyber Defense определяет непрерывное сканирование уязвимостей как критически важную меру для эффективной киберзащиты.