# Was ist Schwachstellenscanning?

> Schwachstellenscanning ist die automatisierte Prüfung oder Analyse von Systemen, Anwendungen, Konfigurationen, Software-Inventaren oder Artefakten, um Zustände zu identifizieren, die mit bekannten Schwächen oder unsicheren Einstellungen verbunden sind.

- Kanonische URL: https://yellowcube.eu/de/glossary/vulnerability-scanning/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein Scanner vergleicht beobachtete Beweise mit Signaturen, Regeln, Versionsdaten oder Richtlinienchecks und meldet Kandidatenbefunde. Scannen ist eine Bewertungsmethode; es bestätigt für sich weder Ausnutzbarkeit, Geschäftsauswirkung, Behebungspriorität noch Compliance.

Scans können netzwerkbasiert, hostbasiert, anwendungs- oder cloudfokussiert sein oder auf Code, Abhängigkeiten, Container und Konfiguration abzielen. Authentifiziertes Scannen liefert üblicherweise tiefere Beweise als eine externe Sicht, doch beide Modi hängen von Abdeckung, Zugangsdaten, sicherer Konfiguration und aktuellen Erkennungsinhalten ab.

### Wichtigste Punkte

- **Geplanter Betrieb:** Autorisierung, Ziele, Ausschlüsse, Zugangsdaten, Ratenlimits, Wartungsfenster und Abbruchbedingungen definieren — besonders für fragile Produktions-, OT- oder sicherheitsrelevante Systeme.
- **Befundtriage:** Betroffene Versionen und Konfigurationen, zurückportierte Korrekturen, Erreichbarkeit, kompensierende Kontrollen, Duplikate und widersprechende Beweise prüfen, bevor Eigentümerschaft oder Dringlichkeit zugewiesen wird.
- **Programmnutzung:** Scans nach wesentlichen Änderungen und relevanten Intelligenz-Updates wiederholen, Befunde mit anderen Beweisen integrieren sowie Behandlung durch Rescan oder anderweitige Validierung verifizieren, statt die Ersterkennung als Abschluss zu behandeln.
- **Wichtige Einschränkung:** Scanner können False Positives und False Negatives erzeugen, neue oder kontextabhängige Schwächen übersehen und empfindliche Ziele stören; ein sauberer Bericht ist kein Beweis von Sicherheit, und ein Befund ist kein Beweis eines funktionierenden Angriffs.

### Verwandte Begriffe

[Schwachstellenbewertung](<https://yellowcube.eu/de/glossary/vulnerability-assessment/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>) · [Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>) · [Port-Scanning](<https://yellowcube.eu/de/glossary/port-scanning/>) · [Security Misconfiguration](<https://yellowcube.eu/de/glossary/security-misconfiguration/>)

### Quellen

[NIST SP 800-115](https://csrc.nist.gov/pubs/sp/800/115/final) · [NIST SP 800-53 Rev. 5](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

