«Разбираем» сканеры уязвимостей.
Телеграм-канал: https://t.me/zashchitainformacii
Группа в Телеграм: https://t.me/zashchitainformacii1
Сайт: https://legascom.ru
Электронная почта: online@legascom.ru
Ознакомившись с предыдущими постами, многие могут задаться вопросом: зачем мне все это нужно, у меня же есть специализированный сканер уязвимостей, например Nessus или OpenVAS? Однако здесь стоит заметить, что коммерческие сканеры стоят недешево, и их, как правило, используют только для сканирования наиболее важных узлов в сети. Например, тех, что участвуют в обработке персональных данных в соответствии с российским федеральным законом № 152 или защите критической инфраструктуры в соответствии с российским федеральным законом № 187. Кроме этого, не стоит полагаться только на автоматизированные средства, которые при желании можно обмануть. При использовании социальной инженерии можно получить достоверную информацию, причем зачастую ее сообщает сам администратор целевой сети.




