En sécurité informatique, un scanneur de vulnérabilité est and program conçu pour identifier des vulnérabilités dans une application, un système d’exploitation, ou un réseau.
Les scanners de vulnérabilités se preesentent sous plusieurs formes: logic à installer sur son système, machine virtuelle pré-configurée ou encore en SaaS dans le cloud.
Cet outil se lance sur une ou plusieurs cibles, dans un réseau interne ou sur Internet. Ces-cibles (URL, osoite, IP-osoite, sous-réseau) ei tarkoita, onko poika skannattu. La plupart des outils suivent le schéma de scan suivant:
- détection des cibles actives (attente d’une réponse ICMP, ARP, TCP jne.) kaada déterminer si la cible répondra au -skanneri)
- porttien määritys TCP- ja UDP-saavutettavissa (porttien skannaus)
- détection des services actifs (SSH, HTTP jne.) sur chacun de ces portit ja muut versiot (vaihe sormenjälki)
- éventuellement: utilization d’un compte fourni pour se connecter sur la machine et lister les programs non visibles depuis le réseau (navigator, liseuse, suite bureautique jne.)
- éventuellement: Reconnaissance des applications Verkkoyhteydet ja rakentaminen de l'arbre de chaque -verkkosivusto Web (vaihe dite de "indeksointi")
- sélection des modules de sécurité à lancer sur la cible selon les services précédemment reconnus
- lancement des module de sécurité
- génération du rapport de sécurité
© Tekijänoikeuksien Windows-raportti 2021. Ei liitetty Microsoftiin