12 Arten von Schwachstellen-Scans und wann sie jeweils durchgeführt werden sollten

Erfahren Sie mehr über die verschiedenen Arten von Schwachstellen-Scans und wie sie Ihnen helfen können, Sicherheitsrisiken zu erkennen und zu minimieren.

Verfasst von
Maine Basan
Maine Basan
Jul 7, 2023
19 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Schwachstellen-Scans sind für die Erkennung von Sicherheitslücken in Hard- und Software von entscheidender Bedeutung. Die verschiedenen Arten von Schwachstellen-Scans sind jedoch ebenso vielfältig wie die IT-Umgebungen, die sie schützen sollen.

In diesem Artikel gehen wir auf verschiedene Arten von Schwachstellen-Scans ein, erläutern ihre Vorteile, zeigen die idealen Einsatzszenarien für jeden Typ auf und nennen das jeweils beste Tool für die einzelnen Scan-Arten. Wenn Sie diese Unterschiede verstehen, können Sie Ihre allgemeine Cybersicherheit verbessern und Ihre Systeme gegen potenzielle Bedrohungen absichern.

Siehe Die besten Tools für Schwachstellen-Scans

Direkt zu:

Hostbasierte Scans

Hostbasierte Schwachstellen-Scans dienen der Bewertung von Schwachstellen auf bestimmten Hosts innerhalb des Netzwerks. Diese Scans können agenten- bzw. serverbasiert sein, wobei ein Agent auf dem Zielhost bereitgestellt wird, agentenlos erfolgen, wobei kein Agent erforderlich ist, oder als eigenständige Scans durchgeführt werden, bei denen die Scan-Funktionen in sich geschlossen sind.

  • Agent-Server: In einer Agent-Server-Architektur installiert der Scanner Agentensoftware auf dem Zielhost. Der Agent sammelt Informationen und verbindet sich mit einem zentralen Server, der die Schwachstellendaten verwaltet und analysiert. Der Agent führt den Schwachstellen-Scan durch und sendet die Ergebnisse zur Analyse und Behebung an einen zentralen Server. Im Allgemeinen erfassen Agents Daten in Echtzeit und übertragen sie an ein zentrales Managementsystem. Ein Nachteil agenten- bzw. serverbasierter Scans besteht darin, dass die Agents an bestimmte Betriebssysteme gebunden sind.
  • Agentenlos: Agentenlose Scanner erfordern keine Installation von Software auf dem Zielsystem. Stattdessen sammeln sie Informationen über Netzwerkprotokolle und Remote-Interaktionen. Um Schwachstellen-Scans zentral zu starten oder automatisch zu planen, ist bei diesem Ansatz ein Zugriff mit Administratorrechten erforderlich. Agentenlose Scans unterliegen nicht denselben betriebssystemspezifischen Anforderungen wie agentenbasierte Scans. Dadurch können mehr netzwerkverbundene Systeme und Ressourcen gescannt werden. Die Bewertungen erfordern jedoch eine konstante Netzwerkverbindung und sind möglicherweise nicht so gründlich wie bei der Verwendung von Agents.
  • Eigenständig: Eigenständige Scanner sind in sich geschlossene Anwendungen, die auf dem zu scannenden System ausgeführt werden. Sie untersuchen das System und die Anwendungen des Hosts auf Schwachstellen. Dieser Scan verwendet keine Netzwerkverbindungen und ist der zeitaufwendigste der hostbasierten Schwachstellen-Scans. Auf jedem zu überprüfenden Host muss ein Scanner installiert werden. Die meisten Unternehmen, die Hunderte oder gar Tausende von Endpunkten verwalten, werden feststellen, dass eigenständige Tools nicht praktikabel sind.
Advertisement

Vorteile hostbasierter Scans

  • Erkennt Schwachstellen im Betriebssystem, in der Software und in den Einstellungen des Hosts
  • Bietet Einblick in den Sicherheitsstatus bestimmter Netzwerkhosts
  • Unterstützt das Patch-Management und die schnelle Behebung von Schwachstellen
  • Unterstützt die Erkennung illegaler Programminstallationen oder Änderungen an Einstellungen
  • Trägt durch die Verringerung der Angriffsfläche zur allgemeinen Sicherheit der Hosts bei

Wann sollte ein hostbasierter Scan durchgeführt werden?

  • Wenn detaillierte Informationen zur Konfiguration, zu Patches und zur Software des Hosts erforderlich sind 
  • Bei der Bewertung der Sicherheit einzelner Netzwerksysteme oder Server sowie in Unternehmen mit einer komplexen Netzwerkinfrastruktur und einer großen Zahl einzelner Hosts

Bestes Tool

Tenable icon.

Tenable Vulnerability Management (ehemals Tenable.io) bietet Unternehmen eine umfassende und schnelle Lösung zur Bewertung von Schwachstellen auf Hostebene. Der hostbasierte Scan von Tenable.io funktioniert durch die Bereitstellung leichter Software-Agents auf bestimmten Hosts im gesamten Netzwerk. Diese Agents erfassen Daten zum Betriebssystem, zu installierter Software, Einstellungen und anderen relevanten Informationen des Hosts. Diese Daten werden anschließend zur Analyse und Schwachstellenbewertung an die Tenable.io-Plattform übertragen.

Tenable.io ist aufgrund seines agentenbasierten Ansatzes, der kontinuierlichen Überwachung, der Asset-Verwaltungsfunktionen, der Integrationsmöglichkeiten und der umfangreichen Wissensdatenbank zu Schwachstellen eine beliebte Option für Unternehmen, die umfassende hostbasierte Scan-Lösungen suchen.

Advertisement

Preis: Tenable Vulnerability Management kostet 2.275 US-Dollar pro Jahr für 65 Assets. Bei mehrjährigen Verträgen gibt es Rabatte.


Port-Scans

Beim Port-Scanning werden Netzwerkanfragen an verschiedene Ports eines Zielgeräts oder -netzwerks gesendet. Der Scanner ermittelt anhand der Ergebnisse, welche Ports offen, geschlossen oder gefiltert sind. Offene Ports können auf mögliche Schwachstellen oder netzwerkzugängliche Dienste hinweisen.

Vorteile von Port-Scans

  • Erkennt offene Ports und Dienste auf Zielcomputern und macht potenzielle Angriffsvektoren sichtbar
  • Erkennt Fehlkonfigurationen und Dienste, die für Exploits anfällig sein könnten
  • Unterstützt die Netzwerkzuordnung und das Verständnis der Topologie der Netzwerkinfrastruktur
  • Erkennt unzulässige oder unbekannte Dienste auf Netzwerkgeräten
  • Schließt nicht benötigte offene Ports und Dienste und unterstützt so die Sicherheitshärtung

Wann sollte ein Port-Scan durchgeführt werden?

  • Wenn Unternehmen wissen möchten, wie anfällig ihr Netzwerk für externe Angriffe ist
  • Nützlich, um offene Ports, Dienste und andere Einstiegspunkte zu lokalisieren, die Angreifer nutzen könnten
  • Als erster Schritt bei der Bewertung der Sicherheit von Netzwerkgeräten und -systemen empfohlen

Bestes Tool für Port-Scans

NMAP icon.

Nmap Security Scanner kommuniziert direkt mit dem Betriebssystem des Hosts, um Informationen über offene Ports und Dienste zu sammeln. Anschließend wendet es unter anderem TCP-Connect-Scans, SYN-Scans und UDP-Scans an. Jeder Ansatz verwendet eine andere Strategie, um den Status der Zielports (offen, geschlossen oder gefiltert) zu bestimmen.

Aufgrund seiner Vielseitigkeit, seines umfangreichen Funktionsumfangs, der aktiven Weiterentwicklung, der Skripting-Unterstützung und der plattformübergreifenden Kompatibilität genießt Nmaps hostbasiertes Port-Scanning hohes Ansehen. Diese Eigenschaften machen Nmap zu einem beliebten Port-Scanning-Tool bei Netzwerkadministratoren, Sicherheitsexperten und Amateuren.

Advertisement

Nmap ist für Endnutzer kostenlos und quelloffen, es gibt jedoch auch eine kostenpflichtige Lizenz für die OEM-Weiterverteilung.

Lesen Sie auch: Nmap Schwachstellen-Scans leicht gemacht: Tutorial

Scans von Webanwendungen

Scanner für Webanwendungen werden eingesetzt, um Schwachstellen in Webanwendungen zu erkennen. Diese Scanner untersuchen Software häufig, um ihre Struktur abzubilden und potenzielle Angriffsvektoren zu ermitteln. Sie automatisieren den Scanvorgang von Webanwendungen und bewerten deren Code, Konfiguration und Funktionsweise, um Sicherheitslücken zu finden. Scanner für Webanwendungen simulieren zahlreiche Angriffsszenarien, um häufige Schwachstellen wie Cross-Site-Scripting (XSS) SQL-Injection, Cross-Site-Request-Forgery (CSRF) und schwache Authentifizierungssysteme zu erkennen. Dazu verwenden sie Techniken wie das Crawlen der Anwendung, um alle verfügbaren Seiten zu identifizieren, das Senden von Eingabedaten an Formulare und die Überprüfung von Serverantworten auf potenzielle Schwachstellen. Scanner für Webanwendungen verwenden üblicherweise vordefinierte Schwachstellensignaturen oder -muster, um vorhandene Schwachstellen zu erkennen.

Vorteile von Scans für Webanwendungen

  • Erkennt spezifische Schwachstellen von Webanwendungen wie SQL-Injection, XSS und unsichere Authentifizierung
  • Unterstützt die Erkennung von Sicherheitslücken, die zu unbefugtem Zugriff auf oder zur unbefugten Änderung von Daten führen könnten
  • Unterstützt die Einhaltung von Standards und Vorschriften
  • Trägt durch die Erkennung von Codefehlern und Schwachstellen in Onlineanwendungen zu sicheren Entwicklungsstandards bei
  • Verringert die Wahrscheinlichkeit von Sicherheitsverletzungen und schützt wichtige Benutzerdaten

Wann sollte ein Scan von Webanwendungen durchgeführt werden?

  • Ideal für Unternehmen mit Webanwendungen, Websites oder anderen Onlinediensten
  • Bei der Überprüfung der Sicherheit von Onlineanwendungen und der Suche nach Schwachstellen wie XSS, SQL-Injection oder fehlerhafter Authentifizierung
  • Bei webbasierten Systemen während der gesamten Entwicklungsphase oder als Teil laufender Sicherheitsprüfungen empfohlen
Advertisement

Bestes Tool

Invicti icon.

Invicti setzt eine automatisierte Scan-Technik ein, um Schwachstellen in Webanwendungen zu identifizieren. Mithilfe einer Kombination aus Crawling- und Scan-Ansätzen erkennt und bewertet das Tool alle Aspekte einer Onlineanwendung, einschließlich ihrer Seiten, Eingaben und Funktionen. Die Scan-Engine von Invicti kann unter anderem zahlreiche Schwachstellen von Onlineanwendungen wie SQL-Injection, XSS und Remote-Codeausführung erkennen. 

Die automatisierten Scans, die umfassenden Scan-Funktionen, Tests der Geschäftslogik und leistungsstarken Berichtsfunktionen der Plattform machen sie zur ersten Wahl für Unternehmen, die zuverlässige und schnelle Sicherheitsbewertungen von Webanwendungen suchen.

Invict veröffentlicht keine Preisinformationen. Der Preis für die einzelnen Tarife kann jedoch durch Kontaktaufnahme mit dem Anbieter erfragt werden.

Lesen Sie auch:

Scans von Netzwerkschwachstellen

Scanner für Netzwerkschwachstellen erkennen Schwachstellen, indem sie nach bekannten Fehlern, falschen Einstellungen und veralteten Softwareversionen suchen. Um Schwachstellen im gesamten Netzwerk zu finden, verwenden diese Scanner häufig Techniken wie Port-Scans, Netzwerk-Mapping und Dienstidentifizierung. Außerdem untersuchen sie die Netzwerkinfrastruktur, einschließlich Router, Switches, Firewalls und andere Geräte.

Vorteile von Scans von Netzwerkschwachstellen

  • Erkennt Fehler in Komponenten der Netzwerkinfrastruktur wie Routern, Switches und Firewalls
  • Unterstützt die Erkennung von Fehlkonfigurationen, unzureichenden Verschlüsselungsalgorithmen und veralteten Softwareversionen
  • Unterstützt die Aufrechterhaltung einer sicheren und robusten Netzwerkumgebung
  • Unterstützt das Risikomanagement und die Priorisierung von Schwachstellen auf Grundlage ihrer Kritikalität
  • Unterstützt die Einhaltung von Sicherheitsstandards und gesetzlichen Vorgaben
Advertisement

Wann sollte ein Scan von Netzwerkschwachstellen durchgeführt werden?

  • Beim Schutz des Netzwerkperimeters, der Verhinderung unbefugter Zugriffe und der Bewertung der Sicherheit von Netzwerkgeräten
  • Geeignet für Unternehmen, die die Gesamtsicherheit ihrer Netzwerkarchitektur analysieren möchten
  • Effektiv zur Erkennung von Schwachstellen in Netzwerkgeräten
  • Als Teil routinemäßiger Sicherheitsbewertungen oder bei Netzwerk-Upgrades empfohlen

Bestes Tool

Microsoft icon.

Microsoft Defender for Endpoint (früher als Microsoft Defender Advanced Threat Protection bekannt) gewinnt als Tool für Schwachstellenmanagement und -Scans an Bedeutung, insbesondere für Szenarien mit Remote-Arbeit und Homeoffice. Als Teil seiner Sicherheitssuite bietet es umfassende Funktionen zur Erkennung von Netzwerkschwachstellen und arbeitet ausschließlich über eine agentenbasierte Bereitstellung. Microsoft Defender for Endpoint erfasst und analysiert Netzwerkverkehrsdaten wie Netzwerkflüsse, Protokolle und Kommunikationsmuster, indem Netzwerksensoren bereitgestellt werden.

Microsoft Defender for Endpoint bietet zahlreiche Vorteile für das Scannen von Netzwerkschwachstellen. Zu den Funktionen gehören die nahtlose Interaktion mit Microsoft Threat Intelligence, verhaltensbasierte Erkennungstechniken, die Korrelation mit dem Schutz von Endpunkten und eine zentrale Verwaltung. Diese Funktionen ermöglichen es Unternehmen, Netzwerkschwachstellen proaktiv zu erkennen und zu beheben, ihre Sicherheitslage zu stärken und potenzielle Bedrohungen zu reduzieren.

Microsoft bietet eine dreimonatige kostenlose Testversion an, mit der Nutzer Microsoft Defender for Endpoint testen können. Darüber hinaus umfasst das Microsoft 365 E5-Abonnement Microsoft Defender for Endpoint Plan P2, der 57 US-Dollar pro Benutzer und Monat kostet. Wenden Sie sich an den Microsoft-Vertrieb für detaillierte Preisinformationen zu den verschiedenen Tarifen.

Siehe die besten Tools für Schwachstellen-Scans in Unternehmen

Datenbank-Scans

Datenbank-Scanner werden eingesetzt, um die Sicherheit von Datenbanksystemen zu bewerten. Sie untersuchen die Datenbankkonfiguration, Zugriffskontrollen und gespeicherten Daten auf Schwachstellen wie unsichere Berechtigungen, Injection-Probleme oder unsichere Einstellungen. Diese Scanner liefern häufig Informationen zur Absicherung von Datenbanken und zum Schutz sensibler Daten.

Vorteile von Datenbank-Scans

  • Erkennt datenbankspezifische Schwachstellen wie unzureichende Zugriffskontrollen, Injection-Probleme und Fehlkonfigurationen
  • Unterstützt den Schutz sensibler Daten vor unbefugtem Zugriff oder unbefugter Offenlegung
  • Unterstützt die Einhaltung von Datenschutzvorschriften
  • Verbessert die Leistung durch die Erkennung datenbankbezogener Probleme
  • Verbessert die allgemeine Sicherheit und Integrität der Datenbank

Wann sollte ein Datenbank-Scan durchgeführt werden?

  • Bei der Bewertung von Datenbankmanagementsystemen (DBMS), der Absicherung von Datenbanken und dem Schutz sensibler Daten vor unerwünschtem Zugriff
  • Nützlich für Unternehmen, die Datenbanken zur Speicherung sensibler Informationen einsetzen
  • Nützlich zur Erkennung datenbankspezifischer Schwachstellen, Fehlkonfigurationen und zu laxen Zugriffsbeschränkungen
  • Für Unternehmen empfohlen, die der Sicherheit der Datenspeicherung Priorität einräumen und Branchengesetze einhalten müssen

Bestes Tool

Imperva icon

Impervas Scuba Database Vulnerability Scanner kann verborgene Sicherheitsprobleme in Ihren Datenbanken erkennen, die bei routinemäßiger Überwachung oder manuellen Bewertungen möglicherweise übersehen werden. Scuba wurde entwickelt, um Unternehmensdatenbanken auf potenzielle Sicherheitslücken und Fehlkonfigurationen zu prüfen, etwa in Oracle, Microsoft SQL Server, SAP Sybase, IBM DB2 und MySQL. Nach Abschluss des Scans liefert Scuba Informationen und Lösungen zur Behebung der erkannten Probleme. Dies unterstützt Datenbankadministratoren und Sicherheitsteams dabei, Bedrohungen effizient zu priorisieren und zu entschärfen. Scuba ist für verschiedene Betriebssysteme verfügbar, darunter Windows, Mac und Linux (sowohl x32 als auch x64).

Ein wesentlicher Vorteil von Scuba ist die kostenlose Verfügbarkeit. Dadurch ist das Tool auch für Unternehmen mit begrenztem Budget oder für diejenigen zugänglich, die nach einer kostengünstigen Alternative suchen.

Lesen Sie auch: 7 Best Practices für Datenbanksicherheit: Leitfaden zur Datenbanksicherheit

Scans des Quellcodes

Bereits zu Beginn des Entwicklungszyklus sollte der Quellcode auf Sicherheitslücken geprüft werden, um mögliche Probleme zu erkennen, bevor ihre Behebung zu kostspielig wird. Quellcode-Scanner untersuchen den Quellcode von Softwareanwendungen auf Sicherheitsmängel, Programmierfehler und Schwachstellen. Sie suchen im Codebestand nach möglichen Schwachstellen wie Eingabevalidierungsfehlern, unsachgemäßen Programmierpraktiken und bekannten anfälligen Bibliotheken. Während des Softwareentwicklungszyklus unterstützen Quellcode-Scanner Entwickler dabei, Schwachstellen zu erkennen und zu beheben.

Vorteile von Scans des Quellcodes

  • Erkennt Sicherheitsmängel und Schwachstellen im Quellcode von Softwareanwendungen
  • Unterstützt die frühzeitige Erkennung und Behebung von Codeproblemen im Entwicklungszyklus
  • Unterstützt sichere Programmiermethoden und die Einhaltung von Branchenstandards
  • Unterstützt die Verringerung des Risikos von Schwachstellen in Anwendungen
  • Trägt zur allgemeinen Sicherheit und Zuverlässigkeit von Softwareprogrammen bei

Wann sollte ein Scan des Quellcodes durchgeführt werden?

  • Am besten während des Softwareentwicklungszyklus, um Codequalität und Sicherheit zu gewährleisten, Schwachstellen im Quellcode zu erkennen und Sicherheitsprobleme in der Produktion zu verhindern
  • Ideal für Unternehmen, die eigene Softwareanwendungen entwickeln
  • Nützlich zur Untersuchung des Quellcodes auf Schwachstellen und potenzielle Sicherheitsmängel

Bestes Tool

Snyk icon.

Snyk durchsucht den Quellcode von Softwareprojekten nach potenziellen Schwachstellen und Sicherheitsmängeln. Das Tool untersucht die Abhängigkeiten und Bibliotheken, die in einem Projekt verwendet werden, indem es Codequellen wie Git-Repositories und Paketmanifeste scannt. Snyk verfügt über eine umfangreiche Sammlung von Sicherheitshinweisen und Schwachstelleninformationen, die ständig aktualisiert wird. Dadurch kann das Tool problematische Abhängigkeiten zuverlässig erkennen. Snyk lässt sich problemlos in CI/CD-Pipelines integrieren und ermöglicht automatische Sicherheits-Scans während des gesamten Softwareentwicklungszyklus. Das Tool ist mit gängigen Entwicklungstools und -prozessen wie GitHub, Bitbucket, Jenkins und anderen kompatibel.

Snyk bietet eine kostenlose Version mit einer begrenzten Anzahl von Tests pro Monat. Unbegrenzte Testfunktionen sind im Team-Tarif ab 52 US-Dollar pro beitragendem Entwickler und Monat verfügbar.

Siehe die besten Tools und Lösungen für Anwendungssicherheit

Scans von Cloud-Schwachstellen

Scanner für Cloud-Schwachstellen bewerten die Sicherheit von Cloud-Umgebungen wie IaaS-, PaaS- und SaaS-Installationen. Sie liefern Einblicke und Empfehlungen zur Verbesserung der Sicherheit von Cloud-Bereitstellungen. Diese Scanner untersuchen Cloud-Konfigurationen, Zugriffsbeschränkungen und Dienste, um Fehlkonfigurationen, unzureichende Sicherheitspraktiken und cloud-spezifische Schwachstellen zu erkennen.

Vorteile von Scans von Cloud-Schwachstellen

  • Erkennt cloud-spezifische Schwachstellen wie Fehlkonfigurationen, zu laxen Zugriffsbeschränkungen und unsichere Dienste
  • Unterstützt die Aufrechterhaltung einer sicheren und konformen Cloud-Infrastruktur
  • Erhält die Transparenz und Kontrolle über Cloud-Assets
  • Setzt Best Practices für Cloud-Sicherheit und gesetzliche Anforderungen um
  • Verringert die Wahrscheinlichkeit unbefugter Zugriffe, von Datenschutzverletzungen oder cloudbezogener Risiken

Wann sollte ein Scan von Cloud-Schwachstellen durchgeführt werden?

  • Bei der Überprüfung der Sicherheit cloudbasierter Server, Speicher und Anwendungen sowie zur Gewährleistung einer angemessenen Konfiguration der Cloud-Ressourcen
  • Ideal für Unternehmen, die Cloud-Infrastrukturen und -Dienste einsetzen
  • Nützlich zur Bewertung der Sicherheit von Cloud-Ressourcen, Einstellungen und Berechtigungen
  • Für Unternehmen empfohlen, die Cloud-Technologien einsetzen, um eine ordnungsgemäße Cloud-Konfiguration und -Verwaltung zu gewährleisten

Bestes Tool

Wiz icon.

Wiz ist eine cloudnative Sicherheitsplattform, die cloudnative Technologien und APIs nutzt, um eine nahtlose Integration und umfassende Scan-Funktionen zu ermöglichen. Auf G2 wurde sie als zweitbenutzerfreundlichste Plattform für Schwachstellen-Scanner ausgezeichnet.

Wiz ist für Cloud-Umgebungen optimiert und bietet umfangreiche Funktionen für die Cloud-Sicherheit. Die Plattform kann große Cloud-Infrastrukturen verwalten und eignet sich daher für Unternehmen mit komplexen und umfangreichen Cloud-Installationen. Wiz automatisiert zudem die Schwachstellenprüfung und bietet kontinuierliche Überwachung, sodass Sicherheitsteams in Echtzeit über neue Bedrohungen und Sicherheitsprobleme informiert bleiben. Diese Eigenschaften ermöglichen es Unternehmen, Cloud-Ressourcen effektiv zu scannen und zu überwachen und mit sich verändernden Cloud-Umgebungen Schritt zu halten.

Wiz veröffentlicht auf seiner Website keine Preise. Sie können sich jedoch an den Anbieter wenden, um ein individuelles Angebot zu erhalten.

Lesen Sie auch:

Interne Scans

Interne Scans dienen dazu, Schwachstellen im internen Netzwerk eines Unternehmens zu identifizieren. Sie untersuchen Systeme, Server, Workstations und Datenbanken auf Sicherheitsmängel, die innerhalb der Netzwerkgrenzen liegen können. Diese Scans werden innerhalb des Netzwerks durchgeführt und suchen unter anderem nach Schwachstellen durch Rechteausweitung. Interne Scans sind besonders hilfreich, um Berechtigungen von Mitarbeitern abzubilden und potenzielle Schwachstellen für Insiderangriffe zu erkennen.

Vorteile interner Scans

  • Erkennt Schwachstellen im internen Netzwerk, etwa in Systemen, Servern und Workstations
  • Erhält eine sichere interne Umgebung und mindert interne Gefahren
  • Erkennt potenzielle Sicherheitsmängel, die von Insidern ausgenutzt werden könnten
  • Unterstützt die Durchsetzung interner Sicherheitsregeln und Vorschriften
  • Verschafft einen Überblick über die allgemeine Sicherheitslage des internen Netzwerks

Wann sollte ein interner Scan durchgeführt werden?

  • Zur Erkennung von Schwachstellen, die von außen möglicherweise nicht sichtbar sind, bei der Untersuchung der Sicherheit der internen Netzwerkinfrastruktur
  • Nützlich für Unternehmen, die die Sicherheit ihres internen Netzwerks bewerten möchten
  • Nützlich zur Erkennung von Schwachstellen und Fehlkonfigurationen in der internen Infrastruktur
  • Als Präventionsmaßnahme empfohlen, um Sicherheitsprobleme innerhalb des Netzwerkperimeters eines Unternehmens zu beheben

Bestes Tool

Greenbone OpenVAS icon

OpenVAS ist ein beliebter Open-Source-Scanner für interne Schwachstellen-Scans. Er lokalisiert und identifiziert die Assets in Ihrem internen Netzwerk, die gescannt werden müssen. Durch das Scannen eines Bereichs von IP-Adressen oder bestimmter Netzwerksegmente kann er alle Geräte und Systeme in einem internen Netzwerk erkennen. Anschließend scannt er die ermittelten Systeme und Geräte auf bekannte Schwachstellen, Fehlkonfigurationen, schwache Passwörter und andere Sicherheitsprobleme.

OpenVAS nutzt eine große Anzahl kontinuierlich aktualisierter Plugins, die auch als Network Vulnerability Tests (NVTs) bezeichnet werden. Diese Plugins enthalten Tests für eine Vielzahl von Schwachstellen, Exploits und Sicherheitslücken. OpenVAS verwendet die Plugins, um interne Netzwerkkomponenten zu scannen und zu analysieren, potenzielle Schwachstellen aufzudecken und ausführliche Berichte zu erstellen.

OpenVAS bietet außerdem Tools für Konfigurationsprüfungen und kann nach dem Scan ausführliche Berichte erstellen, in denen die während der Bewertung erkannten Schwachstellen und Fehlkonfigurationen hervorgehoben werden.

OpenVAS ist ein kostenloses Open-Source-Programm.

Siehe die besten Open-Source-Scanner für Schwachstellen

Externe Scans

Externe Scans identifizieren Schwachstellen in den internetzugänglichen Assets eines Unternehmens. Diese Scans zielen auf über das Internet erreichbare Dienste, Apps, Portale und Websites ab, um mögliche Schwachstellen zu erkennen, die externe Angreifer ausnutzen könnten. Sie untersuchen alle internetzugänglichen Assets, etwa Mitarbeiter-Anmeldeseiten, Ports für den Fernzugriff und Unternehmenswebsites. Diese Scans helfen Unternehmen, ihre Schwachstellen im Internet zu verstehen und zu erkennen, wie diese ausgenutzt werden könnten, um Zugriff auf ihr Netzwerk zu erlangen.

Vorteile externer Scans

  • Erkennt Schwachstellen in internetzugänglichen Komponenten wie Apps, Websites und Portalen
  • Erkennt potenzielle Einstiegspunkte für externe Angreifer
  • Unterstützt die Aufrechterhaltung eines sicheren Perimeters und den Schutz vor externen Gefahren
  • Unterstützt die Erfüllung von Compliance-Anforderungen für externe Sicherheitsbewertungen
  • Verringert die Gefahr von unbefugtem Zugriff, Datenschutzverletzungen oder der Ausnutzung internetzugänglicher Systeme

Wann sollte ein externer Scan durchgeführt werden?

  • Empfohlen zur Analyse und Blockierung unerwünschter Zugriffe auf öffentlich zugängliche Systeme, Websites und Netzwerkdienste
  • Geeignet für Unternehmen, die die Sicherheit ihres Netzwerks von außen bewerten müssen
  • Nützlich zur Erkennung von Schwachstellen, die externe Angreifer ausnutzen könnten
  • Empfohlen als Bestandteil standardmäßiger Sicherheitsbewertungen oder zur Erfüllung externer Vorschriften oder Anforderungen

Bestes Tool

VulScan icon

Viele Schwachstellen-Scanner sind ausschließlich auf interne Schwachstellen ausgelegt, aber Rapidfire Vulnerability Scanner wurde für die Suche nach internen und externen Schwachstellen entwickelt.

Rapidfire konzentriert sich auf die Erkennung von Sicherheitslücken in Systemen und Geräten, die außerhalb des Netzwerkperimeters erreichbar sind. Das Tool sucht nach möglichen Schwachstellen in öffentlich verfügbaren IP-Adressen, Domains und internetzugänglichen Assets. Zur Erkennung von Schwachstellen setzt der Scanner verschiedene Verfahren ein, darunter Scans auf fehlende Patches, unsichere Einstellungen, schwache Passwörter, bekannte Angriffe und andere Sicherheitslücken. Dabei greift er auf Schwachstellendatenbanken und kontinuierlich aktualisierte Signaturen zurück, um Schwachstellen zuverlässig zu identifizieren. Die Berichte liefern präzise Einblicke in die Schwachstellen und ermöglichen es Sicherheitsteams, Probleme effizient zu priorisieren und zu beheben.

RapidFire Tools veröffentlicht keine Preisinformationen, aber interessierte Kunden können ein Angebot anfordern.

Lesen Sie mehr: Externe und interne Schwachstellen-Scans: Der Unterschied erklärt

Assessment-Scans

Schwachstellenbewertungen umfassen eine gründliche Untersuchung der Systeme, Netzwerke, Anwendungen und Infrastruktur eines Unternehmens. Diese Bewertungen sollen Schwachstellen identifizieren, Risiken bewerten und Vorschläge zur Risikominderung machen. Sie können bestimmte Mängel oder Lücken erkennen, die von Angreifern ausgenutzt werden könnten, um die Systemsicherheit zu beeinträchtigen. Assessment-Scans auf Schwachstellen umfassen häufig das Scannen der Zielumgebung mit automatisierten Tools auf bekannte Schwachstellen, Fehlkonfigurationen, schwache Passwörter und andere Sicherheitsprobleme. Die Scan-Ergebnisse liefern einen vollständigen Bericht über die entdeckten Schwachstellen, ihren Schweregrad und mögliche Folgen.

Vorteile von Assessment-Scans

  • Ermöglicht eine gründliche Untersuchung von Schwachstellen in Systemen, Netzwerken und 
  • Anwendungen
  • Unterstützt die Bewertung der allgemeinen Sicherheitslage eines Unternehmens
  • Priorisiert Schwachstellen anhand ihres Schweregrads und ihrer wahrscheinlichen Auswirkungen
  • Unterstützt fundierte Entscheidungen zur Risikominderung und zu Abhilfemaßnahmen
  • Unterstützt die Erfüllung von Sicherheitsstandards und gesetzlichen Verpflichtungen

Wann sollte ein Assessment-Scan durchgeführt werden?

  • Relevant für Unternehmen, die eine vollständige Bewertung ihrer gesamten Sicherheitslage anstreben
  • Nützlich für umfassende Schwachstellenbewertungen über zahlreiche Systeme, Netzwerke und Anwendungen hinweg
  • Regelmäßig oder immer dann empfohlen, wenn eine vollständige Untersuchung der Sicherheit eines Unternehmens erforderlich ist

Bestes Tool

Rapid7 icon.

Rapid7 Nexpose ist eine Lösung für das Schwachstellenmanagement mit umfangreichen Funktionen für Assessment-Scans. Sie bietet vollständige Schwachstellenbewertungen, eine Priorisierung von Risiken und Empfehlungen zur Behebung. Nexpose ist für seine einfache Bedienung und die Interoperabilität mit anderen Sicherheitslösungen bekannt. Durch das Sortieren von Asset-Informationen können Benutzer ihre Umgebung und sämtliche Sicherheitsrisiken schnell bewerten.

Rapid7 bietet für Nexpose sowohl kostenlose als auch kostenpflichtige Tarife an. Für konkrete Preisinformationen wenden Sie sich an den Anbieter.

Lesen Sie auch: Die 7 Schritte des Schwachstellenbewertungsprozesses erklärt

Discovery-Scans

Während sich ein Assessment-Scan auf ein bestimmtes System oder Netzwerk konzentriert, dient ein Discovery-Scan der Identifizierung und Bestandsaufnahme von Assets innerhalb einer Netzwerkumgebung. Ziel ist es, das Netzwerk abzubilden und die darin vorhandenen Geräte, Systeme, Anwendungen und Dienste zu identifizieren.

Das Hauptziel eines Discovery-Scans besteht darin, ein genaues und aktuelles Asset-Inventar zu erstellen, einschließlich IP-Adressen, Betriebssystemen, installierten Anwendungen und anderen relevanten Informationen. Er hilft dabei, die Netzwerktopologie zu verstehen, unerlaubte Geräte oder nicht autorisierte Systeme zu erkennen und Assets zu verwalten. Discovery-Scans sind weniger invasiv als Schwachstellenbewertungen und werden eingesetzt, um Informationen über die Netzwerkarchitektur zu gewinnen.

Vorteile von Discovery-Scans

  • Unterstützt das allgemeine Risiko- und Sicherheitsmanagement
  • Identifiziert und erfasst Assets in der Netzwerkumgebung
  • Unterstützt die Aufrechterhaltung von Transparenz und Kontrolle über die Infrastruktur eines Unternehmens
  • Unterstützt die Erkennung unerlaubter Geräte oder nicht autorisierter Systeme
  • Unterstützt die Netzwerkverwaltung und das Verständnis des Umfangs von Schwachstellenbewertungen

Wann sollte ein Discovery-Scan durchgeführt werden?

  • Empfohlen zur Pflege einer aktuellen Liste verbundener Geräte, zur Erkennung unerlaubter oder nicht autorisierter Geräte und zur Gewährleistung der Netzwerksichtbarkeit
  • Geeignet für Unternehmen, die mit dem Netzwerk verbundene Geräte oder Systeme entdecken müssen
  • Nützlich für die Verwaltung des Netzwerkbestands, die Erkennung unerlaubter Geräte und die Überwachung von Netzwerkänderungen
  • Für die erste Einführung eines Schwachstellenmanagementprogramms oder als Bestandteil kontinuierlicher Netzwerküberwachung empfohlen

Bestes Tool

NMAP icon.

Aufgrund seines benutzerfreundlichen Designs und der verbesserten Funktionen zur Netzwerkzuordnung ist Zenmap, eine grafische Benutzeroberfläche für Nmap, eine hervorragende Option für Discovery-Scans im Netzwerk.

Zenmap erleichtert mit seinem benutzerfreundlichen Design das Scannen und Anzeigen von Netzwerken. Mit Zenmap können Benutzer häufig verwendete Scans als Profile speichern und so wiederholt ausführen, ohne sie jedes Mal manuell einrichten zu müssen.

Mit der Funktion zur Erstellung von Befehlen können Benutzer mithilfe von Zenmap interaktiv Nmap-Befehlszeilen erstellen. Zenmap verwaltet eine durchsuchbare Datenbank, in der Scan-Ergebnisse gespeichert werden, sodass Informationen einfach abgerufen werden können.

Zenmap ist eine kostenlose Open-Source-Anwendung.

Siehe die besten IT-Asset-Management-Tools (ITAM) für die Sicherheit

Compliance-Scans

Compliance-Scans vergleichen die Systeme und Netzwerke eines Unternehmens mit Vorschriften, Standards und Best Practices. Diese Scans stellen sicher, dass Sicherheitsrichtlinien und -einstellungen den entsprechenden Compliance-Frameworks entsprechen, und unterstützen Unternehmen bei der Erfüllung gesetzlicher Verpflichtungen.

Vorteile von Compliance-Scans

  • Tragen zur Erfüllung gesetzlicher und branchenspezifischer Standards bei
  • Identifizieren Schwachstellen und Mängel, die zu Compliance-Verstößen führen könnten
  • Unterstützen die Implementierung von Sicherheitskontrollen zur Erreichung der Compliance
  • Unterstützen die Dokumentation und Berichterstattung für Compliance-Audits
  • Unterstützen die Aufrechterhaltung einer sicheren und konformen Umgebung

Wann sollte ein Compliance-Scan durchgeführt werden?

  • Nützlich, um die Einhaltung bestimmter Sicherheitsanforderungen sicherzustellen und die Compliance mit Branchen- oder gesetzlichen Normen zu überprüfen
  • Bei der Erfüllung von Compliance-Vorschriften wie PCI DSS, HIPAA oder GDPR

Bestes Tool

OpenSCAP icon

OpenSCAP ist eine Open-Source-Plattform, die die Sicherheits-Compliance von Systemen analysiert und die Einhaltung von Sicherheitsstandards gewährleistet. Der Scanner umfasst ein umfassendes Toolset zum Scannen von Online-Anwendungen, Netzwerkinfrastrukturen, Datenbanken und Hosts. Anders als andere Scanner vergleicht OpenSCAP das Gerät mit dem SCAP-Standard, statt nach Common Vulnerabilities and Exposures (CVEs) zu suchen.

Zur Bewertung der System-Compliance verwendet OpenSCAP eine Kombination aus definierten Sicherheitsinhalten und Scan-Algorithmen. Die Plattform bietet eine Bibliothek für Sicherheitsrichtlinien, die als SCAP-Content (Security Content Automation Protocol) bezeichnet wird und Sicherheitsbaselines, Konfigurationsregeln und Schwachstellentests umfasst. Mit den Automatisierungsfunktionen von OpenSCAP können Compliance-Scans geplant und automatisch durchgeführt werden, wodurch der manuelle Aufwand sinkt und die betriebliche Effizienz steigt.

OpenSCAP ist ein kostenloses Open-Source-Projekt und wird von einer vielfältigen Gruppe von Mitwirkenden kontinuierlich erweitert, aktualisiert und bewertet. Dadurch stehen aktuelle Sicherheitsinhalte zur Verfügung und die Weiterentwicklung wird fortgesetzt.

Siehe die besten Governance-, Risk- und Compliance-Tools (GRC)

Was ist der Unterschied zwischen authentifizierten und nicht authentifizierten Schwachstellen-Scans?

Es gibt zwei grundlegende Ansätze für Schwachstellen-Scans: authentifizierte und nicht authentifizierte Scans. Im Folgenden werden die wichtigsten Unterschiede erläutert.

  • Authentifizierte Scans:
    • Ermöglichen Benutzern, sich mit gültigen Zugangsdaten am Zielsystem oder -netzwerk anzumelden
    • Ermöglichen eine gründliche Bewertung von Konfiguration, Patches und Software
    • Mit vordefinierten Scan-Einstellungen und Zugangsdaten können Tools wie Nmap, Nessus oder OpenVAS eingesetzt werden
    • Der Zugriff auf geschützte Bereiche liefert genauere und umfassendere Ergebnisse
    • Diese Tools eignen sich für detaillierte Bewertungen, die Erkennung von Fehlkonfigurationen und die Sicherstellung der Einhaltung von Sicherheitsanforderungen
  • Nicht authentifizierte Scans:
    • Nicht authentifizierte Scans greifen nicht auf Zugangsdaten zurück, sondern nutzen externe Daten und Sonden
    • Scannen offene Ports, Dienste und Online-Anwendungen auf Schwachstellen
    • Zu den häufig eingesetzten Tools gehören Nmap, Nikto und ZAP
    • Bieten eine schnelle und unkomplizierte Möglichkeit, Schwachstellen zu finden
    • Diese Tools eignen sich für umfassende Bewertungen, die Beurteilung der Sicherheitslage und das Auffinden exponierter oder verwundbarer Dienste

Ein gründlicher Ansatz für Schwachstellen-Scans sollte sowohl authentifizierte als auch nicht authentifizierte Scans umfassen. Dies ermöglicht eine größere Abdeckung und bessere Einblicke in die Stärken und Schwächen eines Systems oder Netzwerks. Der Vergleich der Ergebnisse beider Kategorien hilft dabei, Abweichungen und Bereiche zu erkennen, die weiterer Untersuchung oder Korrektur bedürfen. Die Einbeziehung sowohl authentifizierter als auch nicht authentifizierter Scans verbessert das allgemeine Sicherheitsbewusstsein und die Vorbereitung.

Lesen Sie auch: Penetrationstests vs. Schwachstellen-Scans: Wo liegt der Unterschied?

Die richtige Art von Schwachstellen-Scan auswählen

  • Wenn Sie Schwachstellen auf bestimmten Hosts innerhalb des Netzwerks bewerten, verwenden Sie einen hostbasierten Scan.
  • Wenn Sie offene Ports und Dienste auf Netzwerksystemen oder Geräten ermitteln möchten, führen Sie einen Port-Scan durch.
  • Wenn Sie Schwachstellen in Webanwendungen, Websites und zugehörigen Diensten finden und beheben möchten, führen Sie einen Scan von Schwachstellen in Webanwendungen durch.
  • Führen Sie einen Scan von Netzwerkschwachstellen durch, wenn Sie die Sicherheit einer Infrastruktur insgesamt bewerten.
  • Führen Sie einen Datenbank-Scan durch, um Probleme mit Datenbankeinstellungen und -systemen zu finden.
  • Führen Sie Scans des Quellcodes durch, um nach potenziellen Schwachstellen in Softwareprogrammen zu suchen.
  • Führen Sie einen Scan von Cloud-Schwachstellen durch, um die Sicherheit von Cloud-Ressourcen zu bewerten.
  • Wenn Sie nach internen Schwachstellen einer Netzwerkumgebung suchen, führen Sie einen internen Scan durch.
  • Führen Sie einen externen Scan durch, um Ihre Schwachstellen von außerhalb des Netzwerks zu bewerten.
  • Führen Sie einen Assessment-Scan durch, um eine gründliche Bewertung des Zustands Ihrer Sicherheit zu erhalten.
  • Führen Sie einen Discovery-Scan durch, um zu erfahren, welche Geräte oder Systeme mit dem Netzwerk verbunden sind.
  • Führen Sie einen Compliance-Scan durch, um sicherzustellen, dass eine bestimmte Zusammenstellung von Branchenstandards, Regeln oder Gesetzen eingehalten wird.

Hier finden Sie einige Richtlinien für die Auswahl eines Tools für Schwachstellen-Scans:

  • Der Schwachstellen-Scanner sollte sich idealerweise einfach einrichten und bedienen lassen. Ein visuelles Dashboard, das Ort, Art und Schweregrad einer erkannten Bedrohung klar anzeigt, ist unerlässlich.
  • Der Scanner sollte ausreichend automatisiert sein und Sie in Echtzeit über entdeckte Schwachstellen benachrichtigen.
  • Um Fehlalarme zu vermeiden, sollte er eine erkannte Schwachstelle validieren. Weniger Fehlalarme sind entscheidend, um Zeitverschwendung zu vermeiden.
  • Der Scanner muss in der Lage sein, seine Ergebnisse mit einer gründlichen Analyse darzustellen. Visuelle Diagramme sind sehr nützlich.
  • Stellen Sie sicher, dass die verfügbaren Support-Optionen Ihren Anforderungen entsprechen.

Fazit: Arten von Schwachstellen-Scans

Schwachstellen-Scans sind ein äußerst wichtiger Bestandteil des Managements von Cybersicherheitsrisiken. Sie ermöglichen es Unternehmen, Schwachstellen in ihren Systemen, Netzwerken und Anwendungen mithilfe verschiedener Arten von Schwachstellen-Scans zu finden und zu beheben. Damit Ihre Systeme und Daten sicher bleiben, sollten Schwachstellen-Scans Bestandteil eines umfassenden Schwachstellenmanagementprogramms sein, das regelmäßige Scans und die zeitnahe Behebung entdeckter Schwachstellen umfasst. Mit Schwachstellen Schritt zu halten, ist so schwierig wie wichtig und erfordert das Engagement der gesamten Organisation.

Lesen Sie als Nächstes:

Maine Basan

Maine leverages her communication experiences as a writer and product analyst, engaging the B2B audience with insights into cybersecurity trends and solutions.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.