رفتن به محتوا
ارزیابی رایگان سطح حمله بیرونی سازمان شماثبت درخواست
نت‌گارد — اسکنر آسیب‌پذیری و هاردنینگ

اسکنر آسیب‌پذیری

اسکنر آسیب‌پذیری شبکه، سرور و برنامه‌های تحت وب

همه آسیب‌پذیری‌های CVE، پیکربندی‌های ناامن و رمزهای ضعیف زیرساخت خود را پیدا کنید و دقیقاً بدانید کدام را اول رفع کنید.

اسکن آسیب‌پذیری چیست؟

اسکن آسیب‌پذیری فرایند خودکار کشف و ارزیابی ضعف‌های امنیتی دارایی‌های فناوری اطلاعات است. اسکنر آسیب‌پذیری سرورها، کلاینت‌ها، تجهیزات شبکه، پایگاه‌های داده و برنامه‌های وب را بررسی می‌کند، یافته‌ها را با کتابخانه‌ای از آسیب‌پذیری‌های شناخته‌شده مقایسه می‌کند و گزارشی اولویت‌بندی‌شده ارائه می‌دهد.

نت‌گارد اسکن آسیب‌پذیری شبکه، اسکن امنیتی وب‌سایت و ممیزی پیکربندی را در یک پلتفرم مدیریت آسیب‌پذیری ترکیب می‌کند تا تیم شما به‌جای گزارش‌های پراکنده، تصویر کاملی از سطح حمله خود داشته باشد.

اسکنر آسیب‌پذیری نت‌گارد چه چیزهایی را پیدا می‌کند

وصله‌های نصب‌نشده و CVEها

بررسی سیستم‌عامل‌ها، نرم‌افزارها، فریم‌ور تجهیزات شبکه و پایگاه‌های داده با کتابخانه آسیب‌پذیری که روزانه به‌روز می‌شود.

آسیب‌پذیری‌های وب

تزریق SQL، XSS، احراز هویت ناامن، هدرهای ناامن و سایر موارد OWASP Top 10.

پیکربندی‌های ضعیف

رمزهای پیش‌فرض، پروتکل‌های ناامن، الگوریتم‌های رمزنگاری ضعیف و گواهی‌های منقضی یا خودامضا.

سرویس‌های در معرض

پورت‌های باز، سرویس‌های دسترسی از راه دور و میزبان‌های فراموش‌شده قابل دسترس از اینترنت.

اسکن آسیب‌پذیری با نت‌گارد چگونه انجام می‌شود

  1. ۱

    تعریف اهداف

    محدوده‌های IP، دامنه‌ها و برنامه‌های وب را اضافه کنید یا بگذارید کشف خودکار آن‌ها را پیدا کند.

  2. ۲

    اسکن ایمن

    اسکن احرازشده یا بدون احراز را به‌صورت زمان‌بندی‌شده یا پیوسته با بررسی‌های ایمن اجرا کنید.

  3. ۳

    اولویت‌بندی بر اساس ریسک

    هر یافته با شدت، اطلاعات اکسپلویت و اهمیت دارایی امتیازدهی می‌شود.

  4. ۴

    رفع و تأیید

    یافته‌ها همراه با راهکار رفع برای مسئولان ارسال و پس از رفع، به‌طور خودکار دوباره اسکن می‌شوند.

وبلاگ

مدیریت آسیب‌پذیری

CVE، CVSS، اسکن آسیب‌پذیری، تست نفوذ، مدیریت وصله و اجرای برنامه مدیریت آسیب‌پذیری.

همه مقالات

پرسش‌های متداول

پرسش‌های متداول

اسکنر آسیب‌پذیری چیست؟

اسکنر آسیب‌پذیری نرم‌افزاری است که سرورها، تجهیزات شبکه، کلاینت‌ها و برنامه‌های وب را به‌طور خودکار از نظر ضعف‌های امنیتی شناخته‌شده بررسی می‌کند؛ مانند وصله‌های نصب‌نشده (CVE)، پیکربندی‌های ناامن، رمزهای پیش‌فرض و سرویس‌های در معرض. نتیجه، گزارشی با سطح شدت و راهکار رفع هر مورد است.

تفاوت اسکن آسیب‌پذیری با تست نفوذ چیست؟

اسکن آسیب‌پذیری خودکار، گسترده و پیوسته است و ضعف‌های شناخته‌شده را در کل محیط پیدا می‌کند. تست نفوذ فعالیتی دستی و محدود به زمان است که در آن متخصصان تلاش می‌کنند از ضعف‌ها بهره‌برداری کنند. این دو مکمل یکدیگرند و اسکن پیوسته، ریسک را در فاصله میان تست‌های نفوذ پایین نگه می‌دارد.

مدیریت سطح حمله (Exposure Management) چیست؟

مدیریت سطح حمله فراتر از فهرست‌کردن آسیب‌پذیری‌هاست: همه دارایی‌ها را به‌طور پیوسته کشف می‌کند، آسیب‌پذیری‌ها و پیکربندی‌های ناامن را ارزیابی می‌کند، آن‌ها را بر اساس قابلیت بهره‌برداری و اثر تجاری اولویت‌بندی می‌کند و رفع آن‌ها را تا کاهش واقعی ریسک پیگیری می‌کند.

آیا اسکن روی سیستم‌های عملیاتی اثر می‌گذارد؟

نت‌گارد به‌طور پیش‌فرض از بررسی‌های ایمن همراه با محدودیت پهنای باند، کنترل هم‌زمانی و پنجره زمانی اسکن استفاده می‌کند تا محیط‌های عملیاتی بدون اختلال ارزیابی شوند.

ببینید مهاجمان چه چیزی می‌بینند — پیش از آن‌که آن‌ها ببینند

یک ارزیابی رایگان از سطح حمله بیرونی و گزارش اولویت‌بندی‌شده از مهندسان امنیت ما دریافت کنید.