Пару слов про популярные способы проверки уязвимостей
Кто в теме, знает, что выбор инструмента для сканирования уязвимостей — это всегда компромисс между удобством, глубиной проверки и стабильностью. Например, Nessus — многим сразу приходит в голову из-за простоты и базы данных эксплойтов, но по части кастомизации далеко не идеален. OpenVAS хорош тем, что бесплатный и регулярно обновляется, но иногда тормозит на больших проектах и требует настройки, иначе выдает кучу ложняков.
Если интересует что-то под веб — Burp Suite вполне себе сбалансированное решение, особенно с прокси-сервером и возможностью добавлять свои скрипты. Правда, бесплатно там много ограничений. Еще ZAP — альтернативный вариант, подходит для тех, кто любит открытый софт, но нужно привыкнуть к интерфейсу.
Проверка уязвимостей не должна заключаться только в пробежке сканером. Всегда советую хотя бы поверхностно смотреть логи, проверять права доступа вручную, обращать внимание на устаревшие компоненты. По итогу лучше комбинировать несколько инструментов, чтобы покрыть разные точки.
Кто чем пользуется для комплекта? И что реально приносит пользу на практике, а что просто шум?
На практике часто хватает пары инструментов, чтоб быстро отсеять явно уязвимые места. Но без ручной проверки и здравого смысла сканеры мало что дадут — всегда ищи баланс между автоматикой и мозгами, иначе будет либо шум, либо пропуски. Burp и OpenVAS норм для старта, остальное — уже по ситуации.
Burp и OpenVAS — похожи в плане базовых возможностей, но Burp больше заточен под веб, и там можно вручную подцеплять и анализировать трафик, что удобно для точечной проверки. OpenVAS же больше про системные уязвимости и автоматическую генерацию отчетов, но иногда выдает много ложных срабатываний. В общем, Burp подходит для глубокого анализа, OpenVAS — для быстрой общей картины.