1. Первичное исследование сетиМаппинг сети +
Поиск хостов – быстро узнаёте, кто активен, какие порты открыты и где.
2. Поиск точек входа для атакПоиск уязвимостей приложений +
Поиск веб-уязвимостей – вы целенаправленно ищете слабые места в ПО и веб-сервисах.
3. Анализ критичных серверовАудит хостов – глубокая проверка настроек, конфигурации и compliance.
4. Безопасность Active DirectoryАудит DC – специализированная проверка доменных контроллеров и AD-политик.
5. Учёт и соответствие требованиямИнвентаризация хостов – ведёте список «железа» и ПО, контролируете разрешённый софт.
6. Комплексная проверкаПолное сканирование (Full Scan) – самый обширный подход, охватывающий все аспекты безопасности.
После любого сканирования важно:
- Изучить отчёт, обратить внимание на найденные критические уязвимости и некорректные настройки.
- Устранять проблемы или планировать обновления.
- При необходимости повторно запускать скан, чтобы убедиться в устранении уязвимостей.
Таким образом, правильный выбор типа задачи и регулярное выполнение соответствующих сканирований в
HScan позволяют комплексно контролировать безопасность сети, выявлять проблемы и своевременно предпринимать меры по их устранению