การสแกนช่องโหว่คืออะไร?
โดยทั่วไปการสแกนช่องโหว่ถือเป็นวิธีที่มีประสิทธิภาพที่สุดในการตรวจสอบไซต์ของคุณกับรายการช่องโหว่ที่ทราบจำนวนมาก – และระบุจุดอ่อนที่อาจเกิดขึ้นในการรักษาความปลอดภัยแอปพลิเคชันของคุณ. การสแกนช่องโหว่สามารถใช้เป็นส่วนหนึ่งของการประเมินแบบสแตนด์อโลนได้, หรือเป็นส่วนหนึ่งของกลยุทธ์การตรวจสอบความปลอดภัยโดยรวมอย่างต่อเนื่อง.

เครื่องสแกนช่องโหว่ของเว็บคืออะไร?
เครื่องสแกนช่องโหว่เป็นเครื่องมืออัตโนมัติที่สแกนเว็บแอปพลิเคชันเพื่อค้นหาช่องโหว่ด้านความปลอดภัย. พวกเขาทดสอบแอปพลิเคชันเว็บเพื่อหาปัญหาด้านความปลอดภัยทั่วไป เช่น การเขียนสคริปต์ข้ามไซต์ (XSS), การฉีด SQL, และการปลอมแปลงคำขอข้ามไซต์ (สสส).
เครื่องสแกนที่มีความสามารถมากกว่าอาจสามารถเจาะลึกแอปพลิเคชันเพิ่มเติมได้โดยใช้เทคนิคขั้นสูง. ผลิตภัณฑ์ทดสอบความปลอดภัยของแอปพลิเคชัน, สามารถค้นหาช่องโหว่ที่สแกนเนอร์อื่นๆ จำนวนมากอาจพลาดได้, รวมถึงการฉีด SQL แบบอะซิงโครนัสและ SSRF แบบตาบอดเป็นต้น.