آسیب پذیری و ابزارهای اسکن آسیبپذیری وب
آسیب پذیری و ابزارهای اسکن آسیبپذیری وب
غلامرضا احمدی1
1) مربی دانشکده فنی مهندسی ،دانشگاه خلیج فارس، گروه کامپیوتر، بوشهر،
محل انتشار :
یازدهمین کنفرانس بین المللی راهکارهای نوین در مهندسی، علوم اطلاعات و فناوری در قرن پیش رو(icietconf.com)
چکیده :
آسیبپذیری (Vulnerability) یک ضعف است که به حملهکننده اجازه میدهد ضمانت اطلاعاتی یک سیستم را کاهش دهد. آسیبپذیری اشتراک سه عنصر است: یک حساسیت یا نقص سیستم، دسترسی حملهکننده به نقص سیستم و قابلیت حملهکننده برای استفاده از آن نقص. برای بهره برداری از یک آسیب¬پذیری، یک حملهکننده بایستی حداقل یک ابزار یا تکنیک کاربردی داشته باشد که بتواند با ضعف سیستم ارتباط برقرار کند. در این بخش، آسیبپذیری به عنوان ظاهر حمله نیز شناخته میشود.
مدیریت آسیبپذیری تکرار چرخشی شناسایی، طبقهبندی، درمان وکاهش آسیبپذیریها است. بهطور کلی از این تکرار با عنوان آسیبپذیری نرمافزاری در سیستمهای کامپیوتری یاد میشود.
ساختمان دادههای موجود در زبانهای برنامهنویسی که استفاده از آنها به راحتی امکانپذیر نیست میتوانند یک منبع عظیم برای آسیبپذیری باشند. اسکنر آسیب¬پذیری یک نرم افزار برای تشخیص آسیب¬ها و حفره¬های امنیتی شبکه، سیستم عامل و وب سایت ها است. نحوه عملکرد نرم¬افزارهای اسکنر آسیب¬پذیری به شکلی است که با استفاده از یک دیتابیس عظیم از انواع کدهای مخرب که قبلا شناسایی شده اند به تست و چک کردن می¬پردازد و در صورت وجود حفره-های امنیتی آن¬ها را نشان می¬دهد. پس از اسکن این نرم افزارها در صورت وجود حفره امنیتی، نام حفره و در برخی مواقع نحوه رفع آن را نیز نشان خواهد داد. اسکن کردن نقاط آسیب¬پذیری با اهداف متفاوتی مانند حمله به یک شبکه و یا وب سایت، ایجاد امنیت و پوشش نقاط ضعف امنیتی دنبال می شود.
اسکنر آسیبپذیری یک برنامه کامپیوتری است که به منظور دسترسی به ضعفهای برنامههای کاربردی شبکه ها و سیستمهای کامپیوتری طراحی شده است. امروزه انواع مختلفی از اسکنرهای آسیبپذیری وجود دارد که با توجه به اهداف ویژهای که آنها بر آن تمرکز دارند، از یکدیگر متمایز میشوند. در حالی که عملکردها بین انواع مختلف اسکنرهای آسیبپذیری، تفاوت ایجاد میکند اما همه آنها در یک هدف اصلی با هم مشترک هستند (برشمردن آسیبهای موجود در یک یا چند هدف) .در این مقاله برنامه های مختلفی که برای اسکن آسیب پذیریها استفاده می شود را بررسی و با هم مقایسه می کنیم.
کلمات کلیدی :
اسکن آسیب پذیری
ابزارهای اسکن
تست نفوذ
امنیت