Sårbarhedsscanning
En sårbarhedsscanning er en automatiseret gennemgang af virksomhedens systemer, der leder efter kendte sikkerhedshuller:…
Hvad er sårbarhedsscanning?
En sårbarhedsscanning er en automatiseret gennemgang af virksomhedens systemer, der leder efter kendte sikkerhedshuller: manglende opdateringer, fejlkonfigurationer og svage indstillinger. Den er billigere og hyppigere end en penetrationstest og fungerer som et løbende sundhedstjek. Resultaterne dokumenteres bedst sammen med aktivregisteret, så hvert fund kan kobles til et konkret system og en ansvarlig.
Forskellen på en sårbarhedsscanning og en penetrationstest forvirrer mange. Scanningen er et automatiseret værktøj, der sammenligner dine systemer med databaser over kendte sårbarheder og leverer en rapport, ofte for få tusinde kroner eller som abonnement. Penetrationstesten er et manuelt angreb udført af specialister, der aktivt forsøger at bryde ind, og koster væsentligt mere. Scanningen er bredden, testen er dybden.
For en ejerledet SMV er en kvartalsvis eller månedlig scanning af de systemer, der vender mod internettet, et fornuftigt niveau: hjemmeside, mailopsætning, VPN-adgange og eksponerede servere. Mange it-leverandører og cyberforsikringer tilbyder det som en del af pakken, og nogle forsikringer stiller det som krav.
Værdien afhænger af opfølgningen. En scanningsrapport, der arkiveres ulæst, er værdiløs. Rutinen bør være fast: gennemgå fundene, prioritér efter alvorlighed, udbedr eller acceptér skriftligt, og gem dokumentationen. Ved en due diligence eller et forsikringskrav er netop den dokumenterede opfølgning det, der tæller.
I praksis
For ejerledere er kendskabet til sårbarhedsscanning særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.
Ofte stillede spørgsmål
Relaterede opslag
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.
Ingen binding · Data i EU · Dansk support