Schwachstellenscan
Eine automatisierte Prüfung auf bekannte Schwachstellen-Signaturen; sie ist schnell und günstig, kann aber Fehlalarme auslösen und erkennt keine Fehler in der Geschäftslogik.
- 01
Warum es wichtig ist
Die Schwachstellensuche per Scan ist der günstigste Weg, bekannte Schwachstellen schnell und regelmäßig über eine große Fläche hinweg zu finden: Sie entdeckt veraltete Software, falsche Einstellungen und exponierte Dienste. Bei Systemen, die sich ständig ändern, zeigen regelmäßige Scans früh, ob eine neu veröffentlichte Schwachstelle Sie betrifft. Funde müssen weiterhin manuell bestätigt werden, bevor sie als sicher gelten.
- 02
Beispiel
Ein monatlicher Scan meldet, dass eine Verwaltungsoberfläche auf einem Server aus dem Internet erreichbar ist und eine Version mit einer bekannten Schwachstelle verwendet. Das Team schränkt die Oberfläche zuerst auf das Firmennetz ein und aktualisiert dann die Version.
- 03
Häufiger Fehler
Einen Scan-Bericht als „Sicherheitstest“ darzustellen, wie er ist. Scans erzeugen Fehlalarme und sehen Schwachstellen in der Geschäftslogik nicht; sie ergänzen einen Penetrationstest, ersetzen ihn aber nicht.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.