Кто-то выбирает сферу деятельности, кто-то – вино, а ИБ-специалист – подходящий сканер уязвимостей. И здесь нет ничего удивительного, ведь это один из основных инструментов «безопасника». ПО находит бреши в инфраструктуре компании, анализирует их и формирует отчет. Дальше остается лишь «залатать дыры».
Как правильно подобрать сканер? Стоит задуматься, какую задачу он должен решать. От этого зависит область и виды сканирования, возможности анализа и производительность ПО.
Также нужно обратить внимание на некоторые базовые моменты:
– частота проведения проверки;
– наличие нужных модулей у производителя (сканер не может определить уязвимость, если необходимый «подключаемый» модуль недоступен);
– количество обнаруженных уязвимостей, а также базы, которые используются для поиска, частота их обновлений;
– качество отчетов (важно, чтобы были не только перечислены и описаны все уязвимости, но и имелась возможность выделять уже исправленные).
Эффективность работы сканера во многом зависит от его интеграции (настройки, отладки), подчеркивает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов. Обычно такая услуга идет по умолчанию. Но если вы выбрали решение, в котором это не предусмотрено, стоит задуматься о качестве как сервиса, так и самого сканера уязвимости.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Post #1283
282