Gestão de vulnerabilidades
Varredura autenticada e não autenticada (authenticated / unauthenticated scan)
A varredura autenticada usa credenciais válidas (credentials) para iniciar sessão no sistema e, por dentro, vê a configuração, as versões de software e os patches em falta, entregando resultados mais profundos e precisos. A varredura não autenticada examina o sistema por fora, sem iniciar sessão, como um atacante sem acesso, e por isso oferece uma visão mais superficial.
Termos relacionados
Varredura de vulnerabilidades (vulnerability scanning)
Teste de penetração (penetration testing)
Vulnerabilidades e exposições comuns (Common Vulnerabilities and Exposures)
Sistema comum de pontuação de vulnerabilidades (Common Vulnerability Scoring System)
Vulnerabilidade de dia zero (zero-day vulnerability)
Resultado falso positivo e falso negativo (false positive / false negative)
Descarrega o CertOwl na App Store
Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas