? Hacker und Malware-Autoren sind immer auf der Suche nach neuen Schwachstellen in Software und Betriebssystemen, die die Sicherheitseinstellungen eines Systems beeinträchtigen könnte . Ein Schwachstellen-Scanner ist eine Software , die Sonden für solche Schwächen , und von den beiden Hackern , Daten und diejenigen, die versuchen , sie zu stoppen stehlen verwendet wird. Sicherheitslücken
Schwachstellen sind Aspekte der Betriebssysteme oder Programme, die Hacker nutzen, um explizite Maßnahmen zur Gefahrenabwehr auf sensible Daten zugreifen oder die Kontrolle über ein System umgehen können . Diese Sicherheitsanfälligkeiten können eine Vielzahl von Formen, einschließlich Eingabe-Methoden , die missbraucht werden können , um bösartigen Code einfügen, sodass eine Datei, die Tricks in ein anderes Programm ausführt Schadcode mit Benutzerrechten oder Viren angreifen , die explizit eine ungesicherte Aspekt eines Betriebssystems .
bekannte Schwachstellen
Wenn Sicherheitsfunktionen Forscher eine Sicherheitslücke in einem Programm oder Betriebssystem zu entdecken, informieren sie wer pflegt und aktualisiert die Software anfällig . An diesem Punkt wird die Schwachstelle eine sogenannte " bekannte Schwachstelle . " Das bedeutet, dass es allgemein bekannt ist, dass eine bestimmte Version eines Stück Software, die gezielt eine Schwachstelle hat . Scanner, die nach bekannten Schwachstellen suchen sucht Software auf einem System, das auf die Versionsnummer , die anfällig ist , und berät den Benutzer zu aktualisieren .
Entdecken Schwachstellen
< p> eine andere Art von Schwachstellen-Scanner ist eine Software , die eine Vielzahl von Exploits auf einem Stück Software ausführen, um zu sehen, ob einer von ihnen arbeiten versucht . Dies ist ähnlich zu Stresstests ein Produkt zu sehen, wie haltbar es ist. Hacker können diese Scanner auf eigene Test-Maschinen laufen, um Schwachstellen zu entdecken, zu nutzen , oder Skripts erstellen, um das Internet für Web-Services mit Eigenschaften, die sie anfällig für Angriffe machen scannen.
White Hat und Black Hat Hacking
Die Hacker, die auf Sicherheitslücken zu scannen sind nicht alle Absicht auf Kompromisse ein Endbenutzer Sicherheit. Während diejenigen, die tun, als " Black Hat"- Hacker bekannt sind, gibt es auch " weißen Hut " Hacker . Dies sind Personen, die Sicherheitsforschung zu tun speziell zu finden und Dübellöcher , dass ihre schwarzen Hut Kollegen sonst für unethische Zwecke ausnutzen würden . Vulnerability Scanner sind daher Werkzeuge für konstruktive Zwecke in den Händen von White Hat Hackers , aber potenziell schädlich, wenn schwarzen Hut Hacker sie nutzen, um Schwachstellen vor Security-Teams Patch zu finden.