Внутрішнє сканування на вразливості

Загальні відомості про внутрішнє сканування на вразливості

Внутрішнє сканування на вразливості — це процедура сканування додатків, систем, пристроїв чи мереж на наявність потенційних уразливостей у системі безпеки зсередини (що важливо) мережі. Уразливості, що містяться у програмному забезпеченні та системах, можуть бути використані кіберзлочинцями для проникнення в мережі організацій із метою проведення кібератак.

Кому необхідно проводити внутрішнє сканування на вразливості

Рекомендовано проводити внутрішнє сканування на вразливості будь-яким організаціям. Але якщо організація має (чи планує мати) сертифікацію за стандартом PCI DSS, то проведення внутрішнього сканування на вразливості є обов’язковим (вимога 11.2.1).

Як часто потрібно проводити внутрішнє сканування на вразливості

Внутрішнє сканування на вразливості за вимогами стандарту PCI DSS необхідно проводити щонайменше раз на квартал або при значних змінах в архітектурі, інфраструктурі або мережі організації.

Послуга проведення внутрішнього сканування включає:

  • Річну підписку на проведення внутрішніх сканувань мережі.
  • Проведення внутрішнього сканування мережі кожні 90 днів спеціалістом.
  • Надання звітів і рекомендацій після кожного виконаного сканування.
  • Повторне сканування спеціалістом після усунення виявлених уразливостей.

Компанія IT Спеціаліст має першокласних спеціалістів у сфері тестування на проникнення

Маєте запитання щодо внутрішнього сканування на вразливості? Напишіть нам, і ми з радістю надамо відповіді та проконсультуємо!