# Čo je skenovanie zraniteľností?

> Skenovanie zraniteľností (vulnerability scanning) je automatizované sondovanie alebo analýza systémov, aplikácií, konfigurácií, inventárov softvéru alebo artefaktov na identifikáciu podmienok spojených so známymi slabými miestami alebo nebezpečnými nastaveniami.

- Kanonická URL: https://yellowcube.eu/sk/glossary/vulnerability-scanning/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Skener porovnáva pozorované dôkazy so signatúrami, pravidlami, údajmi verzií alebo kontrolami politiky a reportuje kandidátske nálezy. Skenovanie je jedna metóda hodnotenia; samo nepotvrdzuje využiteľnosť, podnikový dopad, prioritu nápravy ani súlad.

Skany môžu byť sieťové, hostiteľské, zamerané na aplikácie, zamerané na cloud alebo uplatnené na kód, závislosti, kontajnery a konfiguráciu. Autentifikované skenovanie zvyčajne poskytuje hlbšie dôkazy než externý pohľad, no oba módy závisia od pokrytia, prihlasovacích údajov, bezpečnej konfigurácie a aktuálneho detekčného obsahu.

### Kľúčové body

- **Plánovaná operácia:** Definovať autorizáciu, ciele, vylúčenia, prihlasovacie údaje, limity intenzity, okná údržby a podmienky zastavenia, najmä pre krehkú produkciu, prevádzkové technológie alebo bezpečnostne relevantné systémy.
- **Triáž výsledkov:** Pred pridelením vlastníctva alebo urgency skontrolovať dotknuté verzie a konfigurácie, backportované opravy, dosiahnuteľnosť, kompenzačné kontroly, duplikáty a protirečivé dôkazy.
- **Použitie v programe:** Opakovať skany po podstatnej zmene a relevantných aktualizáciách spravodajstva, integrovať nálezy s inými dôkazmi a reskanovať alebo inak validovať riešenie namiesto považovania počiatočnej detekcie za uzavretie.
- **Dôležité obmedzenie:** Skenery môžu produkovať falošné poplachy a falošné negatívy, minúť nové alebo kontextovo závislé slabé miesta a narušiť citlivé ciele; čistá správa nie je dôkazom bezpečnosti a nález nie je dôkazom funkčného útoku.

### Súvisiace pojmy

[Hodnotenie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-assessment/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>) · [Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/>) · [Skenovanie portov](<https://yellowcube.eu/sk/glossary/port-scanning/>) · [Chybná bezpečnostná konfigurácia](<https://yellowcube.eu/sk/glossary/security-misconfiguration/>)

### Zdroje

[NIST SP 800-115](https://csrc.nist.gov/pubs/sp/800/115/final) · [NIST SP 800-53 Rev. 5](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

