? Hackers e criadores de malware estão sempre à procura de novas vulnerabilidades em softwares e sistemas operacionais que possam comprometer a segurança de um sistema. Um scanner de vulnerabilidade é um software que investiga para essas fraquezas, e é usado por ambos os hackers para roubar dados e aqueles que tentam detê-los. Vulnerabilidades
Vulnerabilidades são aspectos de sistemas operacionais ou programas que hackers podem explorar para contornar as medidas de segurança explícitas para acessar dados confidenciais ou assumir o controle de um sistema. Essas vulnerabilidades podem tomar uma variedade de formas, incluindo métodos de entrada que podem ser mal utilizados para inserir código malicioso, criando um arquivo que engana outro programa para executar código malicioso com as permissões do usuário , ou vírus que atacam explicitamente um aspecto sem garantia de um sistema operacional.
vulnerabilidades conhecidas
Quando os pesquisadores de segurança descobrir uma vulnerabilidade em um programa ou sistema operacional , eles informam quem mantém e atualiza o software vulnerável. Neste ponto , a vulnerabilidade torna-se uma chamada " vulnerabilidade conhecida . " Isto significa que é conhecimento comum que uma versão específica de um software que tem a vulnerabilidade específica . Scanners que procuram vulnerabilidades conhecidas olhar para o software em um sistema que está no número de versão que é vulnerável , e aconselha o usuário a atualizar .
Descobrindo Vulnerabilidades
um outro tipo de scanner de vulnerabilidade é um software que tenta executar uma variedade de exploits em um pedaço de software para ver se algum deles funciona. Isto é semelhante ao estresse testando um produto para ver como é durável . Hackers podem executar esses scanners em suas próprias máquinas de teste para descobrir vulnerabilidades para explorar , ou criar scripts para fazer a varredura do Internet para serviços da Web com características que as tornam vulneráveis a ataques.
White Hat e Black Hat Hacking
Os hackers que fazem a varredura de vulnerabilidades de segurança não são todos com a intenção de comprometer a segurança de um usuário final . Enquanto aqueles que são conhecidos como hackers "chapéu preto" , também existem hackers " white hat " . Estes são os indivíduos que fazem pesquisa de segurança especificamente para encontrar e tapar buracos que os seus homólogos de chapéu preto , de outra forma explorar para fins antiéticos . Scanners de vulnerabilidade são, consequentemente, ferramentas para fins construtivos nas mãos de hackers de chapéu branco , mas potencialmente prejudicial quando chapéu preto hackers usá-los para encontrar as vulnerabilidades antes que as equipes de segurança patch-los .