CyberGlossary

Защита и операции

Сканирование уязвимостей

Также известно как: Авто-сканирование уязвимостей

Определение

Автоматизированный процесс, который проверяет системы, приложения или контейнеры по сигнатурам известных уязвимостей и формирует список потенциальных слабостей.

Сканирование уязвимостей использует такие инструменты, как Nessus, Qualys, Tenable, OpenVAS или облачные сканеры, для идентификации активов и сопоставления обнаруженного ПО, конфигураций и доступных интерфейсов с базами уязвимостей (CVE/NVD) и эталонами (CIS, DISA STIG). Сканирование может быть аутентифицированным (с учётными данными и более точным) или неаутентифицированным, агентским или сетевым, проводиться непрерывно или по расписанию. Результаты требуют сортировки для отсева ложных срабатываний, обогащения контекстом эксплуатируемости и важности актива и передачи в процесс устранения. Сканирование — лишь один из источников данных программы управления уязвимостями и само по себе не доказывает эксплуатируемость.

Примеры

  • Еженедельное аутентифицированное сканирование Linux-серверов, обнаруживающее отсутствующие патчи ядра.
  • Сканирование контейнерных образов в CI-пайплайне, блокирующее сборки с критичными CVE.

Связанные термины