Datenschutz bis ins Detail: Auf allen Stufen gut abgesichert?

Schwachstellen-Scanner werden bereits seit einiger Zeit genutzt. Unternehmen wie E-Eye Digital Security und Internet Security Systems bieten kommerzielle Varianten an. Es gibt aber auch eine Reihe von Open-Source-Tools, die ähnliche Funktionen erfüllen.

Im Prinzip funktioniert das so: Der Scanner sucht ein LAN oder den Server nach gängigen Schwachstellen ab und erstellt anschließend einen Bericht. So kann man sehen, welche Systeme im Netzwerk bestimmten Angriffsformen nicht standhalten.

Obwohl sie ständig weiterentwickelt werden, dienen Schwachstellen-Scanner hauptsächlich zur Feststellung, welche Patches auf einem bestimmten Rechner noch nicht installiert sind. Wenn man seine Patch-Verwaltung im Griff hat, sind sie nur bedingt sinnvoll.

Der bekannte White Hat-Hacker Rain Forest Puppy schrieb einen der ersten Schwachstellen-Scanner, Whisker, der jedoch nicht mehr genutzt wird. Nessus von der Firma nessus.org wird heute häufig verwendet. Außerdem gibt es spezielle Scanner wie Nikto, der Webserver nach Schwachstellen oder unerwünschten Common Gateway Interface (CGI)-Scripts absucht.

Wenn man mit kundenspezifischen Anwendungen arbeitet, besonders mit solchen, die vom Internet aus zugänglich sind, zum Beispiel auf .NET, J2EE oder PHP basierende Programme, werden diese Scanner den Code nicht auf Design-Schwachstellen überprüfen. In einigen der meistgenutzten Websites wurden solche Schwachstellen gefunden, dank derer die Angreifer mitunter lediglich eine bestimmte URL in ihren Browser eingeben mussten, um den Code zu knacken.

Page: 1 2 3 4 5 6 7 8 9 10 11

ZDNet.de Redaktion

Recent Posts

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

3 Tagen ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

3 Tagen ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

3 Tagen ago

Internet-Tempo in Deutschland: Viel Luft nach oben

Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.

3 Tagen ago

Erste Entwickler-Preview von Android 16 verfügbar

Schon im April 2025 soll Android 16 den Status Plattformstabilität erreichen. Entwicklern gibt Google danach…

3 Tagen ago

Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette

Die Hintermänner setzen KI-Chatbot-Tools als Köder ein. Opfer fangen sich den Infostealer JarkaStealer ein.

4 Tagen ago