Que fait un scanneur de vulnérabilités?

Scanneur vulnérabilités

En sécurité informatique, un scanneur de vulnérabilité est un program conçu pour identifier des vulnérabilités dans une application, un système d’exploitation, ou un réseau.

Les scanners de vulnérabilités se présentent sous plusieurs formes: logiciel à installer sur son système, machine virtuelle pré-configurée ou encore en SaaS dans le cloud.

Cet outil se lance sur une ou plusieurs cibles, dans un réseau interne ou sur Internet. Ces cibles (URL, adresse IP, sous-réseau) sont renseignées par l’utilisateur lorsqu’il désire effectuer son scan. La plupart des outils suivent le schéma de scan suivant:

  • détection des cibles actives (attente d'une réponse ICMP, ARP, TCP, etc. pour déterminer si la cible répondra au scanner)
  • détection des ports TCP et UDP accessibles sur la cible (scan de ports)
  • détection des services actifs (SSH, HTTP, etc.) sur chacun des portes et de leurs versioner (fas de «fingeravtryck»)
  • éventuellement: utilization d'un compte fourni pour se connecter sur la machine et lister les programs non visibles depuis le réseau (navigator, liseuse, suite bureautique, etc.)
  • Eventering: rekognosering av applikationer Webbåtkomst och konstruktion av l'arbre de chaque webbplats (fas dite de "genomsökning")
  • sélection des modules de sécurité à lancer sur la cible selon les services précédemment reconnus
  • lansering des modules de sécurité
  • génération du rapport de sécurité

© Copyright Windows Report 2021. Inte kopplat till Microsoft

Ändringar som genomförts i policyn för automatisk förnyelse av Xbox-prenumerationer efter överläggningar mellan CMA och Microsoft

Ändringar som genomförts i policyn för automatisk förnyelse av Xbox-prenumerationer efter överläggningar mellan CMA och MicrosoftMiscellanea

CMA säkrade förbättringar för Xbox onlinespelare efter att farhågor väcktes om Microsofts användning av automatisk förnyelse av prenumerationer.Medlemskap faktureras automatiskt i slutet av den för...

Läs mer
Stöder Microsoft Teams fortfarande 365-konton på Windows 11?

Stöder Microsoft Teams fortfarande 365-konton på Windows 11?Miscellanea

Microsoft Teams är ett alternativ till Skype för företag som gör bra framsteg på marknaden.Det verkar nu som att på Windows 11 kan användare inte komma åt Teams-appen på 365-konton.Teams administra...

Läs mer
Insider build 22518 introducerar Voice Access till Windows 11

Insider build 22518 introducerar Voice Access till Windows 11Miscellanea

Bara ifall du inte redan var medveten, Windows 11 Build 22518 är nu tillgänglig för alla insiders i Dev Channel.Men till skillnad från de tidigare uppdateringarna kommer build 22518 med nya funktio...

Läs mer