Внутрішнє сканування на вразливості
Загальні відомості про внутрішнє сканування на вразливості
Внутрішнє сканування на вразливості — це процедура сканування додатків, систем, пристроїв чи мереж на наявність потенційних уразливостей у системі безпеки зсередини (що важливо) мережі. Уразливості, що містяться у програмному забезпеченні та системах, можуть бути використані кіберзлочинцями для проникнення в мережі організацій із метою проведення кібератак.
Кому необхідно проводити внутрішнє сканування на вразливості
Рекомендовано проводити внутрішнє сканування на вразливості будь-яким організаціям. Але якщо організація має (чи планує мати) сертифікацію за стандартом PCI DSS, то проведення внутрішнього сканування на вразливості є обов’язковим (вимога 11.2.1).
Як часто потрібно проводити внутрішнє сканування на вразливості
Внутрішнє сканування на вразливості за вимогами стандарту PCI DSS необхідно проводити щонайменше раз на квартал або при значних змінах в архітектурі, інфраструктурі або мережі організації.
Послуга проведення внутрішнього сканування включає:
Компанія IT Спеціаліст має першокласних спеціалістів у сфері тестування на проникнення
Маєте запитання щодо внутрішнього сканування на вразливості? Напишіть нам, і ми з радістю надамо відповіді та проконсультуємо!
