Spring til indhold
Fagterm

Sårbarhedsscanning

En sårbarhedsscanning er en automatiseret gennemgang af virksomhedens systemer, der leder efter kendte sikkerhedshuller:…

Hvad er sårbarhedsscanning?

En sårbarhedsscanning er en automatiseret gennemgang af virksomhedens systemer, der leder efter kendte sikkerhedshuller: manglende opdateringer, fejlkonfigurationer og svage indstillinger. Den er billigere og hyppigere end en penetrationstest og fungerer som et løbende sundhedstjek. Resultaterne dokumenteres bedst sammen med aktivregisteret, så hvert fund kan kobles til et konkret system og en ansvarlig.

Forskellen på en sårbarhedsscanning og en penetrationstest forvirrer mange. Scanningen er et automatiseret værktøj, der sammenligner dine systemer med databaser over kendte sårbarheder og leverer en rapport, ofte for få tusinde kroner eller som abonnement. Penetrationstesten er et manuelt angreb udført af specialister, der aktivt forsøger at bryde ind, og koster væsentligt mere. Scanningen er bredden, testen er dybden.

For en ejerledet SMV er en kvartalsvis eller månedlig scanning af de systemer, der vender mod internettet, et fornuftigt niveau: hjemmeside, mailopsætning, VPN-adgange og eksponerede servere. Mange it-leverandører og cyberforsikringer tilbyder det som en del af pakken, og nogle forsikringer stiller det som krav.

Værdien afhænger af opfølgningen. En scanningsrapport, der arkiveres ulæst, er værdiløs. Rutinen bør være fast: gennemgå fundene, prioritér efter alvorlighed, udbedr eller acceptér skriftligt, og gem dokumentationen. Ved en due diligence eller et forsikringskrav er netop den dokumenterede opfølgning det, der tæller.

I praksis

For ejerledere er kendskabet til sårbarhedsscanning særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermPenetrationstestEn autoriseret simulering af et cyberangreb mod virksomhedens IT-systemer med det formål at identificere sikkerhedshuller, inden rigtige angribere udnytter dem. Penetrationstest udføres af certificerede sikkerhedskonsulenter og bør gennemføres mindst én gang om året for virksomheder med kritiske IT-systemer.FagtermPatch-managementPatch-management er den løbende proces med at installere sikkerhedsopdateringer (patches) på styresystemer, programmer og udstyr, før kendte sårbarheder bliver udnyttet. Manglende opdatering er en af de hyppigste årsager til ransomware-angreb på SMV'er. I Ejerblik dokumenterer du, hvem der har ansvaret for opdatering af hvert system, så opgaven ikke falder mellem to stole.FagtermIT-risikovurderingEn systematisk metode til at identificere, vurdere og prioritere de risici, der knytter sig til virksomhedens digitale aktiver. Det første og vigtigste skridt er identifikation af aktiver: du kan ikke beskytte eller risikovurdere det, du ikke ved, du har. Ejerblik leverer netop dette fundament med et komplet aktivregister og en dedikeret IT-risikovurderings-audit.FagtermFirewallEn sikkerhedsløsning der filtrerer netværkstrafik og blokerer uautoriseret adgang. En firewall er et IT-infrastrukturaktiv med ansvarlig leverandør, konfiguration og fornyelsesdato på licensen.FagtermCyberforsikringEn forsikring der dækker tab og omkostninger ved cyberangreb, databrud, ransomware eller IT-nedbrud. Banker og bestyrelser stiller i stigende grad krav om dokumentation for IT-sikkerhed som betingelse for at tegne cyberforsikring. Ejerblik har en dedikeret cyberforsikrings-audit-skabelon med de spørgsmål forsikringsselskaberne typisk stiller.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support