iT邦幫忙

2023 iThome 鐵人賽

DAY 17
0
Security

資安大小事:生活中永無止盡的科技學習與探索系列 第 17

Day17─認識資安:弱點掃描_鉅細靡遺

  • 分享至 

  • xImage
  •  

資安的弱點掃描(Vulnerability Assessment),與滲透測試不同兩者是有差異性的,需經過與組織、廠商等的約談與授權之後,掃描出系統當中的潛在已知的漏洞,並進行弱點掃描解決漏洞的問題所在,弱點掃描快速可以很快得知漏洞的存在與否,想要有安全的防護系統那弱點掃描也是很重要的一個環節,基本上是透過自動化掃描的軟體工具,去進行掃描系統當中判定的弱點漏洞的存在,針對這樣的方式掃描後,給予修補以及建議的方式,透過軟體工具的掃描也是會有誤判的情況發生,所以通常還是會經過人工的驗證確認有無誤判的情況,當然不是說做了弱點掃描後就能夠完全避免漏洞的發生,資安的問題是需要時刻保持警戒心的,因為沒有這種一勞永逸的事情,建議是在半年或一到兩年之間就進行弱點掃描一次比較妥當。

以下是常見的弱點掃描工具如下:
AWS Inspector
Acunetix
Nessus
Nikto
Nmap
OpenVAS

https://ithelp.ithome.com.tw/upload/images/20230925/2016326010MlJcGClx.png


上一篇
Day16─認識資安:原始碼檢測_聚精會神
下一篇
Day18─認識資安:滲透測試_明察秋毫
系列文
資安大小事:生活中永無止盡的科技學習與探索30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言