Mis on haavatavuse skannimine?
Haavatavuse kontrollimist peetakse tavaliselt kõige tõhusamaks viisiks oma saidi suure hulga teadaolevate turvaaukude kontrollimiseks. – ja tuvastada oma rakenduste turvalisuse võimalikud nõrkused. Haavatavuse skannimist saab kasutada eraldiseisva hindamise osana, või osana pidevast üldisest turvaseirestrateegiast.

Mis on veebi haavatavuse skanner?
Turvaaukude skannerid on automatiseeritud tööriistad, mis skannivad veebirakendusi turvaaukude otsimiseks. Nad testivad veebirakendusi tavaliste turbeprobleemide, näiteks saidiülese skriptimise jaoks (XSS), SQL-i süstimine, ja saidiülese taotluse võltsimine (CSRF).
Võimekamad skannerid võivad täiustatud tehnikaid kasutades rakendusse veelgi süveneda. Rakenduste turbe testimise tooted, võib leida turvaauke, millest paljud teised skannerid puudust tunneksid, sealhulgas asünkroonne SQL-i süstimine ja näiteks pime SSRF.