Capítulo 5. Explorações automatizadas
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Os scanners de vulnerabilidades fornecem informações. Eles não garantem que a vulnerabilidade exista. Nem sequer garantem que o que encontramos é a lista completa de vulnerabilidades que podem existir na rede de uma organização. Um scanner pode retornar resultados incompletos por vários motivos. A primeira é que os segmentos ou sistemas de rede podem ser excluídos do scanning e da recolha de informações. Isso é comum na realização de alguns testes de segurança. Outra razão pode ser o facto de o scanner ter sido bloqueado a determinadas portas de serviço. O scanner não consegue aceder a essas portas e, como resultado, não consegue determinar as potenciais vulnerabilidades que possam existir nesse serviço. Naturalmente, as vulnerabilidades que não são previamente conhecidas também não podem ser identificadas.
Os resultados dos scanners de vulnerabilidades que utilizámos são apenas pontos de partida quando se trata de um teste de segurança completo. Testar para ver se são exploráveis não só dá veracidade à descoberta, mas, além disso, poderás mostrar aos executivos o que pode ser feito como resultado dessa vulnerabilidade. As demonstrações são uma forma poderosa de chamar a atenção das pessoas quando se trata de questões de segurança. Isto é especialmente verdade se a demonstração conduzir a um caminho claro para a destruição ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access