Que fait un scanner de vulnérabilités ?

Scanneur vulnérabilités

En sécurité informatique, un scanneur de vulnérabilité est un programme conçu pour identifier des vulnérabilités dans une application, un système d'exploitation, ou un réseau.

Les scanners de vulnérabilité se présentent sous plusieurs formes: logiciel à installer sur son système, machine virtuelle pré-configurée ou encore en SaaS dans le cloud.

Cet outil se lance sur une ou plusieurs cibles, dans un réseau interne ou sur Internet. Ces cibles (URL, adresse IP, sous-réseau) sont renseignées par l'utilisateur lorsqu'il désire effectuer son scan. La plupart des outils suivent le schéma de scan suivant :

  • détection des cibles actives (attente d'une réponse ICMP, ARP, TCP, etc. pour déterminer si la cible répondra au scanner)
  • détection des ports TCP et UDP accessibles sur la cible (scan de ports)
  • détection des services actifs (SSH, HTTP, etc.) sur chacun de ces ports et de leurs versions (phase de « empreinte »)
  • éventuellement: utilisation d'un compte fourni pour se connecter sur la machine et lister les programmes non visibles depuis le réseau (navigateur, liseuse, suite bureautique, etc.)
  • éventuellement: reconnaissance des applications Web accessibles et construction de l'arbre de chaque site Web (phase dite de « crawling »)
  • sélection des modules de sécurité à lancer sur la cible selon les services déjà reconnus
  • lancement des modules de sécurité
  • génération du rapport de sécurité

© Copyright Rapport Windows 2021. Non associé à Microsoft

Crytek a confirmé qu'il développe Crysis 4

Crytek a confirmé qu'il développe Crysis 4Divers

Crytek a annoncé le développement de Crysis 4, la suite de la célèbre série de jeux de tir à la première personne.Le développeur de jeux a récemment publié des versions remasterisées de Crysis, Cry...

Lire la suite
Le taux d'adoption de Windows 11 est le double de celui de Windows 10

Le taux d'adoption de Windows 11 est le double de celui de Windows 10Divers

Depuis la sortie de Windows 11, les utilisateurs et les développeurs ont été en première ligne pour passer au système d'exploitation.Microsoft a également fait pression pour l'adoption de Windows 1...

Lire la suite
Nouvelle mise à jour optionnelle de Windows 11 KB5008353 publiée

Nouvelle mise à jour optionnelle de Windows 11 KB5008353 publiéeDivers

Microsoft a publié un correctif optionnel Windows 11 KB5008353 qui corrige quelques problèmes avec les mises à jour de janvier.Les mises à jour incluses dans KB5008353 incluent plusieurs correctifs...

Lire la suite