📚 Это часть 8 серии “Управление уязвимостями для самых маленьких” - практического руководства по VM с нуля. Главы самостоятельны, но если хочется по порядку - оглавление и все части серии тут.
Когда я впервые описывал эту тему, все было просто: есть три метода сканирования, выбирайте под задачу. Host Discovery, чтобы найти живые узлы. Pentest, чтобы посмотреть на них снаружи. Audit, чтобы зайти внутрь с учетной записью. Три метода закрывали почти всю инфраструктуру.
Эта картина рассыпалась. Ноутбук разработчика неделями не появляется в офисной сети. Виртуалка в облаке живет сорок минут и умирает. ПЛК на производстве нельзя трогать активным сканером в принципе. Приложение собрано из трехсот чужих библиотек, и уязвимость сидит в той, о существовании которой не знает даже разработчик.
Сегодня правильнее говорить не о трех методах сканирования, а о наборе способов получить данные об активе. Сканирование - только часть из них.