Skener porovnáva pozorované dôkazy so signatúrami, pravidlami, údajmi verzií alebo kontrolami politiky a reportuje kandidátske nálezy. Skenovanie je jedna metóda hodnotenia; samo nepotvrdzuje využiteľnosť, podnikový dopad, prioritu nápravy ani súlad.
Skany môžu byť sieťové, hostiteľské, zamerané na aplikácie, zamerané na cloud alebo uplatnené na kód, závislosti, kontajnery a konfiguráciu. Autentifikované skenovanie zvyčajne poskytuje hlbšie dôkazy než externý pohľad, no oba módy závisia od pokrytia, prihlasovacích údajov, bezpečnej konfigurácie a aktuálneho detekčného obsahu.
Kľúčové body
Plánovaná operáciaDefinovať autorizáciu, ciele, vylúčenia, prihlasovacie údaje, limity intenzity, okná údržby a podmienky zastavenia, najmä pre krehkú produkciu, prevádzkové technológie alebo bezpečnostne relevantné systémy.
Triáž výsledkovPred pridelením vlastníctva alebo urgency skontrolovať dotknuté verzie a konfigurácie, backportované opravy, dosiahnuteľnosť, kompenzačné kontroly, duplikáty a protirečivé dôkazy.
Použitie v programeOpakovať skany po podstatnej zmene a relevantných aktualizáciách spravodajstva, integrovať nálezy s inými dôkazmi a reskanovať alebo inak validovať riešenie namiesto považovania počiatočnej detekcie za uzavretie.
Dôležité obmedzenieSkenery môžu produkovať falošné poplachy a falošné negatívy, minúť nové alebo kontextovo závislé slabé miesta a narušiť citlivé ciele; čistá správa nie je dôkazom bezpečnosti a nález nie je dôkazom funkčného útoku.