Аудит информационной безопасности корпоративной сети

На сегодняшний день известно более 50 средств анализа защищенности. Некоторые из них предназначены только для одной операционной системы (как правило UNIX), другие требуют очень глубоких знаний архитектуры сети и ОС (например, бесплатно распространяемый продукт SATAN – не обновлялся с 1995 года и сегодня уже устарел), третьи предназначены для тестирования только одной из уязвимостей сети (например, Crack). Поэтому наибольший практический интерес представляют продукты нового поколения, к которым относятся сканеры безопасности.

«Cканеры безопасности» (secu­rity scanners), появившиеся в результате совер­шенствования таких средств, как SATAN, анализируют данные о настройке системы безопасности, а затем, используя собственный алгоритм проверки, определяют имеющиеся «дыры» в системе безопасности или недостатки ее конфигурации.

читать статью в интернете