Que fait un scanneur de vulnérabilités?

Scanneur vulnérabilités

En sécurité informatique, un scanneur de vulnérabilité est un program conçu pour identifier des vulnérabilités dans une application, un système d’exploitation, ou un réseau.

Les scanners de vulnérabilités se présentent sous plusieurs formes: logiciel à installer sur son système, machine virtuelle pré-configurée ou encore en SaaS dans le cloud.

Cet outil se lance sur une ou plusieurs cibles, dans un réseau interne ou sur Internet. Ces cibles (URL, adresse IP, sous-réseau) sont renseignées par l’utilisateur lorsqu’il désire effectuer son scan. La plupart des outils suivent le schéma de scan suivant:

  • détection des cibles actives (attente d'une réponse ICMP, ARP, TCP, etc. pour déterminer si la cible répondra au scanner)
  • détection des ports TCP et UDP accessibles sur la cible (scan de ports)
  • détection des services actifs (SSH, HTTP, etc.) sur chacun des portes et de leurs versioner (fas de «fingeravtryck»)
  • éventuellement: utilization d'un compte fourni pour se connecter sur la machine et lister les programs non visibles depuis le réseau (navigator, liseuse, suite bureautique, etc.)
  • Eventering: rekognosering av applikationer Webbåtkomst och konstruktion av l'arbre de chaque webbplats (fas dite de "genomsökning")
  • sélection des modules de sécurité à lancer sur la cible selon les services précédemment reconnus
  • lansering des modules de sécurité
  • génération du rapport de sécurité

© Copyright Windows Report 2021. Inte kopplat till Microsoft

.NET Framework 4.6.2 är nu tillgängligt med nya ändringar

.NET Framework 4.6.2 är nu tillgängligt med nya ändringarMiscellanea

Microsoft har utvecklat ett programvarunätverk som körs på Windows och inkluderar Framework Class Library (FCL), ett stort klassbibliotek som tillhandahåller användargränssnitt, dataåtkomst, databa...

Läs mer
Windows 8, 10-appar kan nu laddas ner på kompatibla Windows-telefoner

Windows 8, 10-appar kan nu laddas ner på kompatibla Windows-telefonerMiscellanea

Microsoft gjorde ett klokt drag när det tillkännagav universella appar som skulle köras på Windows 8 stationära och beröringsenheter och även på Xbox. Och nu ser vi det första stora steget i den ri...

Läs mer
Bli av med skadlig kod med Malwarebytes Junkware Removal Tool för Windows 10

Bli av med skadlig kod med Malwarebytes Junkware Removal Tool för Windows 10Miscellanea

Om du installerar gratis tredjepartsapplikationer från internet är det stor chans att du får lite skräp inuti din dator utan att ens vara medveten om det.Ibland är det ganska svårt att hitta och av...

Läs mer