Über Ihr Projekt sprechen
01 / Glossar

Schwachstellenscan

Eine automatisierte Prüfung auf bekannte Schwachstellen-Signaturen; sie ist schnell und günstig, kann aber Fehlalarme auslösen und erkennt keine Fehler in der Geschäftslogik.

  1. 01

    Warum es wichtig ist

    Die Schwachstellensuche per Scan ist der günstigste Weg, bekannte Schwachstellen schnell und regelmäßig über eine große Fläche hinweg zu finden: Sie entdeckt veraltete Software, falsche Einstellungen und exponierte Dienste. Bei Systemen, die sich ständig ändern, zeigen regelmäßige Scans früh, ob eine neu veröffentlichte Schwachstelle Sie betrifft. Funde müssen weiterhin manuell bestätigt werden, bevor sie als sicher gelten.

  2. 02

    Beispiel

    Ein monatlicher Scan meldet, dass eine Verwaltungsoberfläche auf einem Server aus dem Internet erreichbar ist und eine Version mit einer bekannten Schwachstelle verwendet. Das Team schränkt die Oberfläche zuerst auf das Firmennetz ein und aktualisiert dann die Version.

  3. 03

    Häufiger Fehler

    Einen Scan-Bericht als „Sicherheitstest“ darzustellen, wie er ist. Scans erzeugen Fehlalarme und sehen Schwachstellen in der Geschäftslogik nicht; sie ergänzen einen Penetrationstest, ersetzen ihn aber nicht.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.