# Mi a sebezhetőség-szkennelés?

> A sebezhetőség-szkennelés (vulnerability scanning) rendszerek, alkalmazások, konfigurációk, szoftverleltárak vagy artefaktumok automatizált vizsgálata vagy elemzése az ismert gyengeségekhez vagy nem biztonságos beállításokhoz kötődő állapotok azonosítására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/vulnerability-scanning/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szkenner a megfigyelt bizonyítékot szignatúrákkal, szabályokkal, verzióadatokkal vagy szabályzatellenőrzésekkel veti össze, és jelölt megállapításokat jelent. A szkennelés az értékelés egyik módszere; önmagában nem erősíti meg a kihasználhatóságot, az üzleti hatást, az elhárítási prioritást vagy a megfelelőséget.

A vizsgálatok lehetnek hálózatalapúak, hosztalapúak, alkalmazásközpontúak, felhőközpontúak, vagy alkalmazhatók kódra, függőségekre, konténerekre és konfigurációra. A hitelesített szkennelés általában mélyebb bizonyítékot ad a külső nézetnél, de mindkét mód a lefedettségtől, a hitelesítő adatoktól, a biztonságos konfigurációtól és az aktuális észlelési tartalomtól függ.

### Legfontosabb pontok

- **Tervezett működés:** Felhatalmazás, célok, kizárások, hitelesítő adatok, sebességkorlátok, karbantartási ablakok és leállási feltételek definiálása — különösen törékeny éles, operációstechnológiai vagy safety-releváns rendszereknél.
- **Eredménytriage:** Tulajdonos vagy sürgősség kijelölése előtt ellenőrizni kell az érintett verziókat és konfigurációkat, a visszaportolt javításokat, az elérhetőséget, a kompenzáló kontrollokat, a duplikátumokat és az ellentmondó bizonyítékokat.
- **Programhasználat:** A szkenneléseket lényeges változás és releváns felderítési frissítés után meg kell ismételni, a megállapításokat más bizonyítékokkal kell integrálni, és a kezelést újraszkenneléssel vagy más módon kell validálni, nem a kezdeti észlelést lezárásként kezelve.
- **Fontos korlát:** A szkennerek téves pozitívokat és téves negatívokat is produkálhatnak, elszalaszthatják az új vagy kontextusfüggő gyengeségeket, és megzavarhatják az érzékeny célokat; a tiszta jelentés nem a biztonság bizonyítéka, és a megállapítás nem a működő támadásé.

### Kapcsolódó kifejezések

[Sebezhetőségi értékelés](<https://yellowcube.eu/hu/glossary/vulnerability-assessment/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>) · [Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>) · [Portszkennelés](<https://yellowcube.eu/hu/glossary/port-scanning/>) · [Biztonsági hibás konfiguráció](<https://yellowcube.eu/hu/glossary/security-misconfiguration/>)

### Források

[NIST SP 800-115](https://csrc.nist.gov/pubs/sp/800/115/final) · [NIST SP 800-53 Rev. 5](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

