Beyond Information Security

Vulnerability Scan

Vulnerability Scans (Schwachstellenuntersuchungen) werden in Unternehmen präventiv eingesetzt, um möglichst frühzeitig Schwachstellen zu identifizieren. Darunter versteht man Computer- und/oder Netzwerk-Scans mittels automatisierten Programmen, speziellen Schwachstellen-Analyse-Tools und manuellen Schwachstellen-Identifizierungs-Methoden.

Code und Tastatur

Hierbei suchen die eingesetzten Scanner/Tools automatisiert nach bereits systemisch bekannten Sicherheitslücken, hierdurch ist die Anwendung von Vulnerability Scans beschränkt auf die bereits generell identifizierten Schwachstellen. Somit können Vulnerability Scanner, ähnlich wie Virenscanner, nie auf dem jeweils aktuellen Stand sein, sondern müssen immer nachgepflegt werden. Da unterschiedliche Scanner auch unterschiedliche Schwachstellen identifizieren, empfiehlt sich grundsätzlich der Einsatz mehrerer Programme im Zuge einer Sicherheitsprüfung.