Der Attack-Surface- und Schwachstellenscanner ist Teil der Pakete Plus und Premium. Die Pakete können Sie auf unserer Preisseite vergleichen.
Festlegen, was gescannt werden soll
- Öffnen Sie das Threat Intelligence Portal und gehen Sie im Menü zu Attack Surface.
- Fügen Sie die Assets hinzu, die Sie im Blick behalten möchten, etwa eine Domain oder eine öffentliche IP-Adresse.
- Speichern Sie Ihr Ziel, damit es in Ihrer Liste erscheint.
Damit nur eigene Assets gescannt werden, müssen neue Ziele vor dem Scan gegebenenfalls freigegeben werden. Bleibt ein Ziel ausstehend, bitten Sie Ihren Q-Feeds Administrator, es freizugeben.
Einen Scan starten
Wählen Sie ein Ziel und starten Sie einen Scan. Sie können einen Scan auf Abruf ausführen oder wiederkehrende Scans planen, sodass Ihre Angriffsfläche regelmäßig geprüft wird, ohne dass Sie daran denken müssen.
Die Ergebnisse verstehen
Wenn der Scan abgeschlossen ist, erhalten Sie eine Liste der Ergebnisse. Zu jedem Eintrag sehen Sie:
- Das betroffene Asset.
- Eine Schweregrad-Bewertung, damit Sie wissen, was zuerst zu beheben ist.
- Eine kurze Beschreibung des Problems und einen Hinweis zur Behebung.
Wie geht es weiter
Arbeiten Sie die Ergebnisse vom höchsten Schweregrad nach unten ab. Führen Sie den Scan nach Ihren Änderungen erneut aus, um zu bestätigen, dass das Problem behoben ist.