? Hackere og skadevareprodusenter er alltid på utkikk etter nye sårbarheter i programvare og operativsystemer som kan kompromittere et system sikkerhet. En sårbarhet scanner er programvare som prober for slike svakheter , og blir brukt av både hackere som ønsker å stjele data og de som prøver å stoppe dem . Sikkerhetsproblemer
Sårbarheter er aspekter av operativsystemer eller programmer som hackere kan utnytte til å omgå eksplisitte sikkerhetstiltak for å få tilgang til sensitive data eller ta kontroll over et system . Disse sårbarhetene kan ta en rekke former, inkludert input metoder som kan misbrukes til å sette inn ondsinnet kode , opprette en fil som lurer annet program til utføre skadelig kode med brukerrettigheter , eller virus som eksplisitt angripe en usikret del av et operativsystem .
kjent sikkerhetsproblemer
Når sikkerhetsfunksjoner forskerne oppdager en sårbarhet i et program eller operativsystem, informere de som vedlikeholder og oppdaterer den sårbare programvaren. På dette punkt, blir sikkerhetsproblemet en såkalt "kjent sikkerhetsproblem. " Dette betyr at det er allment kjent at en bestemt versjon av et dataprogram har det bestemte sårbarhet . Skannere som ser etter kjente sårbarheter se etter programvare på et system som er på versjonsnummeret som er sårbare, og råder brukeren til å oppdatere .
Discovering Sikkerhetsproblemer
< p> en annen type sårbarhet scanner er programvare som prøver å utføre en rekke exploits på et stykke programvare for å se om noen av dem fungerer . Dette ligner på stresstesting et produkt for å se hvor holdbart det er . Hackere kan kjøre disse skannerne på sine egne testmaskiner å oppdage sårbarheter å utnytte, eller lage skript for å skanne Internett for webtjenester med egenskaper som gjør dem sårbare for angrep .
White Hat og Black Hat Hacking
hackere som skanner for sikkerhetsproblemer er ikke alle innstilt på at det går en sluttbruker sikkerhet. Mens de som er kjent som " black hat " hackere , er det også " white hat " hackere . Dette er individer som gjør sikkerhet forskning spesielt for å finne og plugge hullene som sine svart lue kolleger ellers ville utnytte for uetiske formål. Sårbarhet skannere er følgelig verktøy for konstruktive formål i hendene på white hat hackere , men potensielt skadelig når black hat hackere bruker dem til å finne sårbarheter før sikkerheten lag patch dem .