Scansione delle vulnerabilità
Un controllo automatico per firme di debolezze note; è rapido ed economico, ma può generare falsi allarmi e non vede i difetti nella logica di business.
- 01
Perché è importante
La scansione delle vulnerabilità è il modo più economico per cercare velocemente e regolarmente vulnerabilità note su una superficie ampia: individua software non aggiornato, impostazioni sbagliate e servizi esposti. Nei sistemi che cambiano continuamente, le scansioni regolari mostrano presto se una falla appena pubblicata ti riguarda. I risultati devono comunque essere confermati manualmente prima di essere considerati certi.
- 02
Esempio
Una scansione mensile riporta che un'interfaccia di amministrazione su un server è raggiungibile da internet ed esegue una versione con una falla nota. Il team prima limita l'interfaccia alla rete aziendale, poi aggiorna la versione.
- 03
Errore comune
Presentare un report di scansione come un «test di sicurezza» così com'è. Le scansioni producono falsi allarmi e non vedono le falle di logica aziendale; completano un test di penetrazione invece di sostituirlo.
- 04
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.