מהי סריקת פגיעות?
סריקת פגיעות נחשבת בדרך כלל לדרך היעילה ביותר לבדוק את האתר שלך מול רשימה ענקית של פגיעויות ידועות – ולזהות חולשות אפשריות באבטחת היישומים שלך. ניתן להשתמש בסריקת פגיעות כחלק מהערכה עצמאית, או כחלק מאסטרטגיית ניטור אבטחה כוללת מתמשכת.

מהו סורק פגיעות אינטרנט?
סורקי פגיעות הם כלים אוטומטיים שסורקים יישומי אינטרנט כדי לחפש פרצות אבטחה. הם בודקים יישומי אינטרנט עבור בעיות אבטחה נפוצות כגון סקריפטים בין אתרים (XSS), הזרקת SQL, וזיוף בקשות חוצות אתרים (CSRF).
סורקים בעלי יכולת גבוהה יותר עשויים להעמיק ביישום על ידי שימוש בטכניקות מתקדמות יותר. מוצרי בדיקת אבטחת יישומים, יכול למצוא נקודות תורפה שסורקים רבים אחרים יחמיצו, כולל הזרקת SQL אסינכרונית ו-SSRF עיוור למשל.