Articulo de referencia

Escáner de vulnerabilidades

Un escáner de vulnerabilidades es un programa informático diseñado para evaluar ordenadores , redes o aplicaciones en busca de debilidades conocidas. Estos escáneres se utilizan...

Un escáner de vulnerabilidades es un programa informático diseñado para evaluar ordenadores , redes o aplicaciones en busca de debilidades conocidas. Estos escáneres se utilizan para descubrir las debilidades de un sistema determinado. Se emplean para identificar y detectar vulnerabilidades derivadas de configuraciones incorrectas o programación defectuosa en activos de red como cortafuegos, enrutadores, servidores web, servidores de aplicaciones, etc. Los escáneres de vulnerabilidades modernos permiten realizar análisis tanto autenticados como no autenticados. Suelen estar disponibles como SaaS ( Software como Servicio ); se proporcionan a través de internet y se entregan como una aplicación web. El escáner de vulnerabilidades moderno a menudo permite personalizar los informes de vulnerabilidades, así como el software instalado, los puertos abiertos, los certificados y otra información del host que se puede consultar como parte de su flujo de trabajo.

  • Los escaneos autenticados permiten que el escáner acceda directamente a los recursos de la red mediante protocolos de administración remota como Secure Shell (SSH) o Remote Desktop Protocol (RDP), autenticándose con las credenciales del sistema proporcionadas. Esto permite que el escáner de vulnerabilidades acceda a datos de bajo nivel, como servicios específicos y detalles de configuración del sistema operativo del host. De esta forma, puede proporcionar información detallada y precisa sobre el sistema operativo y el software instalado, incluyendo problemas de configuración y parches de seguridad faltantes. [ 1 ]
  • Los escaneos no autenticados son un método que puede generar un alto número de falsos positivos y no proporciona información detallada sobre el sistema operativo ni el software instalado del activo. Este método suele ser utilizado por ciberdelincuentes o analistas de seguridad que intentan determinar el nivel de seguridad de activos accesibles externamente. [ 1 ]

Los escáneres de vulnerabilidades deberían poder detectar los riesgos en las dependencias de código abierto. Sin embargo, dado que los desarrolladores suelen volver a empaquetar el software de código abierto, el mismo código aparecerá en diferentes dependencias, lo que afectará el rendimiento y la capacidad de los escáneres para detectar el software de código abierto vulnerable. [ 2 ]

Los Controles Críticos de Seguridad de CIS para una Defensa Cibernética Eficaz designan el escaneo continuo de vulnerabilidades como un control crítico para una defensa cibernética eficaz.

Parte del registro del servidor, que muestra los intentos de un escáner por encontrar la página de administración.
220.128.235.XXX - - [26/ago/2010:03:00:09 +0200] "GET /db/db/main.php HTTP/1.0" 404 - "-" "-" 220.128.235.XXX - - [26/ago/2010:03:00:09 +0200] "GET /db/myadmin/main.php HTTP/1.0" 404 - "-" "-" 220.128.235.XXX - - [26/ago/2010:03:00:10 +0200] "GET /db/webadmin/main.php HTTP/1.0" 404 - "-" "-" 220.128.235.XXX - - [26/ago/2010:03:00:10 +0200] "GET /db/dbweb/main.php HTTP/1.0" 404 - "-" "-" 220.128.235.XXX - - [26/ago/2010:03:00:11 +0200] "GET /db/websql/main.php HTTP/1.0" 404 - "-" "-" 220.128.235.XXX - - [26/ago/2010:03:00:11 +0200] "GET /db/webdb/main.php HTTP/1.0" 404 - "-" "-" 220.128.235.XXX - - [26/ago/2010:03:00:13 +0200] "GET /db/dbadmin/main.php HTTP/1.0" 404 - "-" "-" 220.128.235.XXX - - [26/ago/2010:03:00:13 +0200] "GET /db/db-admin/main.php HTTP/1.0" 404 - "-" "-" (..) 

Véase también

Referencias

  1. 1 2 Instituto Nacional de Estándares y Tecnología (septiembre de 2008). "Guía técnica para pruebas y evaluación de seguridad de la información" (PDF) . NIST . Archivado (PDF) del original el 27 de octubre de 2021. Recuperado el 5 de octubre de 2017 .
  2. Dann, Andreas; Plate, Henrik; Hermann, Ben; Ponta, Serena Elisa; Bodden, Eric (2022-09-01). "Identifying Challenges for OSS Vulnerability Scanners - A Study & Test Suite". IEEE Transactions on Software Engineering . 48 (9): 3613– 3625. Bibcode : 2022ITSEn..48.3613D . doi : 10.1109/TSE.2021.3101739 . ISSN 0098-5589 . S2CID 238808679 .  

Aplicación web [se necesita enlace al sitio legítimo, el sitio anterior era un engaño]

  • Publicación del Instituto Nacional de Estándares y Tecnología (NIST) sobre el esquema de su Protocolo de Automatización de Contenido de Seguridad ( SCAP ).
Obtenido de " https://en.wikipedia.org/w/index.php?title=Vulnerability_scanner&oldid=1361898215 "