Gestión de vulnerabilidades
Escaneo de vulnerabilidades (vulnerability scanning)
Un proceso automatizado en el que una herramienta escanea sistemas, redes y aplicaciones y los compara con una base de datos de vulnerabilidades conocidas para identificarlas. A diferencia de las pruebas de penetración, un escáner solo descubre e informa una vulnerabilidad, pero no intenta explotarla activamente.
Términos relacionados
Pruebas de penetración (penetration testing)
Common Vulnerabilities and Exposures (CVE)
Common Vulnerability Scoring System (CVSS)
Vulnerabilidad de día cero (zero-day)
Falso positivo / falso negativo (false positive / false negative)
Escaneo autenticado / no autenticado (authenticated / unauthenticated scan)
Descarga CertOwl en el App Store
Descarga gratis · A+ y Network+ totalmente gratis
+ lecciones diarias, tarjetas y simulacros completos