Внутреннее сканирование на уязвимости
Общие сведения о внутреннем сканировании на уязвимости
Внутреннее сканирование на уязвимости – это процедура сканирования приложений, систем, устройств или сетей на наличие потенциальных уязвимостей в системе безопасности внутри (что важно) сети. Уязвимости, содержащиеся в программном обеспечении и системах, могут использоваться киберпреступниками для проникновения в сети организаций с целью проведения кибератак.
Кому необходимо проводить внутреннее сканирование на уязвимости
Рекомендуется проводить внутреннее сканирование на уязвимости любым организациям. Но если организация имеет (или планирует иметь) сертификацию по стандарту PCI DSS, то проведение внутреннего сканирования на уязвимости обязательно (требование 11.2.1).
Как часто нужно проводить внутреннее сканирование на уязвимости
Внутреннее сканирование на уязвимости по требованиям стандарта PCI DSS необходимо проводить по меньшей мере раз в квартал или при значительных изменениях в архитектуре, инфраструктуре или сети организации.
Услуга проведения внутреннего сканирования включает в себя:
Компания IT Специалист имеет первоклассных специалистов в области тестирования на проникновение
У вас есть вопросы относительно внутреннего сканирования на уязвимости? Напишите нам, и мы с удовольствием предоставим ответы и консультацию!
