Gestão de vulnerabilidades
Varredura autenticada e não autenticada (authenticated / unauthenticated scan)
A varredura autenticada usa credenciais válidas (credentials) para fazer login no sistema e, por dentro, enxerga a configuração, as versões de software e os patches faltantes, entregando resultados mais profundos e precisos. A varredura não autenticada examina o sistema por fora, sem login, como um atacante sem acesso, e por isso oferece uma visão mais superficial.
Termos relacionados
Varredura de vulnerabilidades (vulnerability scanning)
Teste de penetração (penetration testing)
Vulnerabilidades e exposições comuns (Common Vulnerabilities and Exposures)
Sistema comum de pontuação de vulnerabilidades (Common Vulnerability Scoring System)
Vulnerabilidade de dia zero (zero-day vulnerability)
Resultado falso positivo e falso negativo (false positive / false negative)
Baixe o CertOwl na App Store
Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos