Que fait un scanneur de vulnérabilités?

Scanneur vulnérabilités

En sécurité informatique, un scanneur de vulnérabilité est un program conçu pour identifier des vulnérabilités dans une application, un système d’exploitation, ou un réseau.

Les scanners de vulnérabilités se présentent sous plusieurs formes: logiciel à installer sur son système, machine virtuelle pré-configurée ou encore en SaaS dans le cloud.

Cet outil se lance sur une ou plusieurs cibles, dans un réseau interne ou sur Internet. Ces cibles (URL, adresse IP, sous-réseau) sont renseignées par l’utilisateur lorsqu’il désire effectuer son scan. La plupart des outils suivent le schéma de scan suivant:

  • détection des cibles actives (attente d'une réponse ICMP, ARP, TCP, etc. pour déterminer si la cible répondra au scanner)
  • détection des ports TCP et UDP accessibles sur la cible (scan de ports)
  • détection des services actifs (SSH, HTTP, etc.) sur chacun des portes et de leurs versioner (fas de «fingeravtryck»)
  • éventuellement: utilization d'un compte fourni pour se connecter sur la machine et lister les programs non visibles depuis le réseau (navigator, liseuse, suite bureautique, etc.)
  • Eventering: rekognosering av applikationer Webbåtkomst och konstruktion av l'arbre de chaque webbplats (fas dite de "genomsökning")
  • sélection des modules de sécurité à lancer sur la cible selon les services précédemment reconnus
  • lansering des modules de sécurité
  • génération du rapport de sécurité

© Copyright Windows Report 2021. Inte kopplat till Microsoft

Hur döljer jag adressfältet i Google Chrome? [Enkel guide]

Hur döljer jag adressfältet i Google Chrome? [Enkel guide]Miscellanea

Letar du efter ett snabbt sätt att dölja adressfältet i Google Chrome? Det finns många webbläsare från tredje part som stöder detta alternativ.För tillfället kan du använda Google PWA för att helt ...

Läs mer
Satya Nadella besöker Indien och Kina för att diskutera teknikutveckling och antitrustprob

Satya Nadella besöker Indien och Kina för att diskutera teknikutveckling och antitrustprobMiscellanea

Microsofts VD Satya Nadella var på sin miniturné i Asien, där han besökte sitt hemland Indien, liksom Kina. Besöken i två länder hade olika syften, eftersom Nadella uppmuntrade utvecklingen av tekn...

Läs mer
Microsofts Creators Update gör att smartphones kan låsa upp Windows-enheter

Microsofts Creators Update gör att smartphones kan låsa upp Windows-enheterMiscellanea

Nästa stora uppdatering för Windows 10 förutspås falla någon gång under aprilmånaden. Alla räknar med de många nya coola funktionerna som kommer med. Vad många inte förväntar sig är dock det inbygg...

Läs mer