Um scanner de vulnerabilidade é uma ferramenta essencial para qualquer servidor, particularmente um online. Todos os dias, novos hacks e códigos maliciosos são criados com o propósito expresso de rachaduras em informações ou trazer um servidor para baixo.
Conteúdo
A instalação de um scanner de vulnerabilidade e usá-lo em uma base regular irá ajudar a proteger um servidor contra essas ameaças. Muitos pode ser configurado para ser executado automaticamente e irá alertá-lo se uma vulnerabilidade é encontrada.
Nessus
Longo considerado um dos scanners de vulnerabilidade melhor baseados em Unix no mercado, este scanner costumava ser open-source, mas agora está disponível apenas nas versões pagas. No entanto, o custo total é baixo tendo em conta as suas capacidades.
Retina
Retina é muito semelhante ao Nessus, e pode digitalizar todos os hosts em uma rede. Esta é uma escolha muito boa para servidores ocupados e redes onde as ameaças são quase constante.
Impacto do núcleo
Um scanner de vulnerabilidade de nível empresarial que vem com um preço de nível empresarial de mais de US $ 10.000, que vale a pena o dinheiro dado a sua capacidade, historial e capacidade de digitalizar constantemente sistemas.
tritão
A versão para Windows do Nessus, projetado para funcionar em redes e servidores Windows, Newt é uma versão muito competente do Nessus popular e mais do que capaz de digitalizar vários hosts.
Saint5
Este scanner de vulnerabilidade particular tem inúmeras opções e pode ser executado em um servidor sem um agente. No entanto, é muito complexa e tem uma curva de aprendizagem alta. Esta não é a melhor utilidade para iniciantes, mas muito bem adaptado para aqueles que já estão bem versados em servidores, redes e scanners.
SARA
SARA significa Assistente de Pesquisa de Segurança Auditor. Embora o desenvolvimento desta aplicação foi interrompido em 2009, ele ainda está entre os melhores scanners de vulnerabilidade disponíveis hoje. É baseado no scanner SATANÁS lendária que estreou em 1995.
o GFI LANguard
Um scanner ideal para aqueles menos tecnicamente inclinado, ele funciona em segundo plano, produz um relatório de quaisquer possíveis vulnerabilidades e, em seguida, oferece links para ajudá-lo a corrigir quaisquer problemas.
MBSA
MBSA é curto para o Microsoft Baseline Security Analyzer e é, naturalmente, um aplicativo baseado no Windows. É ideal para execução em vários servidores e é capaz de lidar com uma pesada carga de trabalho.
QualysGuard
Ao contrário dos outros scanners de vulnerabilidade mencionados aqui, QualysGuard é um aplicativo baseado na web. Existem algumas desvantagens para este para quem quer controlar os custos, mas para aqueles que precisam de um pouco de ajuda extra na compreensão relatórios de verificação de vulnerabilidades, esta é uma ferramenta ideal.
N-Stealth Security Scanner
N-Stealth Security Scanner oferece uma borda séria sobre sua competição --- um banco de dados contendo mais de 30.000 vulnerabilidades conhecidas. Além disso, ele tem uma equipe de desenvolvimento ativo que está constantemente atualizando o banco de dados para manter a corrente de informação. Para aqueles que enfrentam ameaças em uma base diária, este scanner de vulnerabilidade particular seria atraente.