Skeniranje ranjivosti (Vulnerability Scan)

Ranjivosti se pojavljuju svaki tjedan. Skeniranje ih hvata na vrijeme

Svaka nadogradnja, novi servis ili zaboravljeni testni server potencijalna su rupa. Skeniranje ranjivosti (vulnerability scan) automatizirana je, redovita provjera vaših sustava prema bazama poznatih ranjivosti, s jasnim popisom što treba zakrpati i kojim redom.

Što obuhvaća usluga

  • Skeniranje vanjske površine: sve što je izloženo internetu, onako kako to vidi napadač
  • Skeniranje interne mreže: serveri, radne stanice, mrežna oprema i servisi
  • Provjeru web aplikacija prema poznatim ranjivostima i pogrešnim konfiguracijama
  • Prioritizaciju nalaza: kritično odmah, ostalo planski, bez utapanja u stotinama upozorenja
  • Ponovna skeniranja u dogovorenom ritmu: mjesečno ili kvartalno, jer se stanje stalno mijenja
  • Izvještaje razumljive i upravi i tehničarima, kroz izvještavanje o sigurnosnim testovima

Sken ili pen-test? Oboje, ali za različite stvari

  • Sken je širok i redovit. Automatski pokriva sve sustave i hvata poznate ranjivosti čim se pojave.
  • Pen-test je dubok i ciljan. Penetracijski test ide korak dalje: čovjek pokušava ranjivosti stvarno iskoristiti i kombinirati.
  • Regulativa traži oboje. Redovita skeniranja dio su ISO 27001 i NIS2/ZKS higijene.
  • Nalazi se i provode. Zakrpe i mjere po nalazima odradimo kroz implementaciju sigurnosnih rješenja.

Kako izgleda suradnja

01Korak

Opseg i prvi sken

Popišemo sustave, dogovorimo raspored i provedemo početno skeniranje.
02Korak

Nalazi i zakrpe

Prioritizirani popis ranjivosti i podrška u otklanjanju kritičnih.
03Korak

Redoviti ritam

Ponavljamo u dogovorenom ciklusu i pratimo trend iz izvještaja u izvještaj.

Često postavljana pitanja

Što je skeniranje ranjivosti (vulnerability scan)?

Automatizirana provjera sustava alatima koji traže poznate ranjivosti: zastarjele verzije, krive konfiguracije, otvorene servise, slabe protokole. Rezultat je popis nalaza s ocjenom ozbiljnosti, koji naši stručnjaci pregledaju i očiste od lažnih uzbuna.

Kada je potrebna provjera ranjivosti?

Redovito (mjesečno ili kvartalno, jer se nove ranjivosti objavljuju svakodnevno), nakon promjena u infrastrukturi, prije puštanja novih sustava te kad regulativa poput NIS2/ZKS-a traži dokaz provjere mjera.

Koja je razlika između skeniranja ranjivosti i penetracijskog testiranja?

Skeniranje je automatizirano, široko i jeftino: nađe poznate ranjivosti na svemu što dohvati. Pen test je ručni, dublji rad u kojem stručnjak ranjivosti pokušava stvarno iskoristiti. Zdrava praksa: skeniranje redovito, pen test periodično.

Kako izgleda proces skeniranja ranjivosti?

Dogovor opsega (koje adrese i sustavi), skeniranje u terminu koji ne smeta radu, stručna analiza nalaza (uklanjanje lažnih pozitiva, procjena stvarnog rizika) pa izvještaj s prioritetima. Po želji ponavljamo nakon ispravaka za potvrdu.

Koji sustavi se mogu skenirati za ranjivosti?

Sve što ima adresu: serveri i radne stanice, mrežna oprema, web stranice i aplikacije, mail sustavi, cloud okruženja. Skenirati se može izvana (pogled napadača s interneta) i iznutra (što bi vidio netko tko je već u mreži).

Kako se klasificiraju pronađene ranjivosti?

Po standardnoj ljestvici ozbiljnosti (kritične, visoke, srednje, niske, obično po CVSS ocjeni), uz našu procjenu stvarnog rizika u vašem kontekstu: kritična ranjivost na izoliranom testnom serveru nije isto što i srednja na javnom webshopu.

Što tvrtka dobiva nakon skeniranja ranjivosti?

Izvještaj s nalazima po ozbiljnosti, objašnjenja bez žargona i konkretne upute za ispravak (što nadograditi, što ugasiti, što rekonfigurirati). Format izvještaja je opisan na stranici izvještavanje o sigurnosnim testovima.

Kako se uklanjaju pronađene ranjivosti?

Po prioritetima iz izvještaja: nadogradnje i zakrpe, promjene konfiguracija, gašenje nepotrebnih servisa. Ispravke može provesti vaš IT ili mi kroz implementaciju sigurnosnih rješenja, a kontrolno skeniranje potvrdi da su rupe zatvorene.

Može li se skeniranje ranjivosti provoditi redovito?

Može i to je pravi način korištenja: kao pretplata s mjesečnim ili kvartalnim skeniranjem i usporedbom trendova. Tako novootkrivene ranjivosti ne čekaju godišnju provjeru, a vi imate kontinuiran dokaz brige o sigurnosti.

Koliko često treba raditi provjeru ranjivosti?

Za sustave izložene internetu mjesečno, za interne kvartalno, a izvanredno nakon svake veće promjene. Ranjivosti se objavljuju svaki dan, pa je pitanje samo koliko dugo želite biti izloženi poznatoj rupi.

Koliko traje skeniranje ranjivosti?

Samo skeniranje traje od nekoliko sati do dana, ovisno o broju sustava, a analiza i izvještaj još dan-dva. Cijeli ciklus od dogovora do izvještaja obično stane u tjedan dana.

Koliko košta skeniranje ranjivosti?

Skeniranje s analizom i izvještajem kreće od 200 EUR po ciklusu, ovisno o broju adresa i sustava, a za redovite pretplate cijena po ciklusu pada. Okvir je u cjeniku, prve konzultacije su besplatne.

Kada ste zadnji put skenirali sve što vam je na mreži?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Niste sigurni trebate li naše usluge?

Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije