Sårbarhetsskanning
Vad är sårbarhetsskanning?
Då och då upptäcks det sårbarheter i dessa mjukvaror och informationen publiceras på Internet (t ex på nvd.nist.gov).
De kan vara mer eller mindre kritiska och de kan ha olika påverkan beroende på hur mjukvaran används.
En sårbarhetsskanning letar bland annat efter sådana sårbarheter och kanske uppmanar till uppdatering av mjukvaran för att åtgärda buggen.
Men även efter osäkra konfigurationer i mjukvarorna. Eller säkerhets-funktioner som inte är aktiverade, och kanske sätter användare i risk.
Vad är sårbarhetsskanning som tjänst?
Vad är skillnaden på penetrationstest och sårbarhetsskanning?
Här är de viktigaste skillnaderna:
- Sårbarhetsskanning är en automatiserad process som använder olika verktyg för att söka efter kända sårbarheter i system. Skanningen genererar en rapport om riskerna som hittades.
- Penetrationstestning är en manuell process som innebär att en riktig person försöker utnyttja svagheter i ett system. Testet går utöver att endast identifiera sårbarheter, till att aktivt försöka bryta igenom systemets försvar.
- Sårbarhetsskanning är ett högnivåtest som fokuserar på att hitta, prioritera och rapportera sårbarheter med hjälp av automatiserade verktyg.
- Penetrationstestning är mer ingående och kan t ex innebära simuleringar av hotmodeller för att identifiera möjliga ingångspunkter för attacker.
- Sårbarhetsskanning kan automatiseras, medan en stor del av penetrationstestningen görs manuellt av testaren.
- Sårbarhetsskanning avslöjar bara svagheter i ett system, medan penetrationstestning upptäcker svagheter och försöker utnyttja dem.
- Sårbarhetsskanning kan utföras billigare än penetrationstestning, men penetrationstestning ger mer detaljerad information.
Hur ofta ska en sårbarhetsskanning göras?
Regulatoriska krav t ex inom banksektorn kan definiera ett minsta intervall.
Läs mer på www.msb.se (Myndigheten för samhällsskydd och beredskap) om du tror att det påverkar dig.
Ett sätt att tänka är:
- "Om min tjänst/hemsida blir hackad, hur påverkar det uppfattningen/tilliten/ryktet om mitt företag?"
- "Vad händer om den data jag har sparad om mina affärer eller kunder raderas eller laddas upp på Internet?"
Vi rekommenderar åtminstonde varje månad, men varför inte varje vecka eller till och med dagligen?
Vilka verktyg används vid en sårbarhetsskanning?
Några som vi rekommenderar - och använder i vår tjänst - är följande:
Nmap som används för att upptäcka tjänster, portar och IP-adresser i ett nätverk.
Wapiti som fokuserar på att hitta kända sårbarheter på hemsidor.
TestSSL för att verifiera en korrekt konfiguration av TLS (även känt som SSL, eller HTTPS), det som krypterar trafiken mellan tjänsten och användaren när den går över Internet.
Istället för att alla ska lära sig dessa verktyg rekommenderar vi de flesta att köpa sårbarhetsskanning som tjänst istället.
Alla kan inte vara experter på allt.