PLAY PODCASTS
063: Mehr Sicherheit durch interne und externe Schwachstellen-Scans
Episode 63

063: Mehr Sicherheit durch interne und externe Schwachstellen-Scans

Sichern Sie ihre Systeme durch aktives Vulnerability Scanning!

BlueScreen - Der Tech-Podcast!

February 12, 202413m 54s

Audio is streamed directly from the publisher (audio.podigee-cdn.net) as published in their RSS feed. Play Podcasts does not host this file. Rights-holders can request removal through the copyright & takedown page.

Show Notes

Sichern Sie ihre Systeme durch aktives Vulnerability Scanning!

In dieser Folge von Bluescreen Wissen geht es darum, wie wir unsere eigenen Systeme aktiv scannen und unsere eigenen Informationen durchforsten können. Zu diesem Zweck werden drei Systeme vorgestellt: Greenbone, Microsoft EASM und Spiderfoot.

Greenbone ist eine bekannte Sicherheitsdistribution, die seit Jahren in verschiedenen Distributionen wie Kali Linux enthalten ist. Mit Greenbone kann man seine Infrastruktur von außen und innen scannen. Es ist jedoch ressourcenintensiv und erfordert leistungsfähige Hardware. Als Alternative wird eine Cloud-Ressource angeboten, die zusammen mit Greenbone genutzt werden kann. Diese benötigt keine eigene Hardware und kann mit einem kostenlosen 14-tägigen Test ausprobiert werden. Während des Tests können bis zu 22 interne oder externe IP-Adressen gescannt werden, um einen ersten Überblick zu erhalten.

Microsoft EASM arbeitet mit einer so genannten Magic Discovery, um umfangreiche Informationen über ein Unternehmen im Internet zu sammeln. So können beispielsweise gefälschte Login-Seiten identifiziert werden. Microsoft bietet eine kostenlose 30-Tage-Testversion an.

Als Open-Source-Variante steht Spiderfoot zur Verfügung. Mit Spiderfoot können auch Scans durchgeführt werden, um Informationen und potentielle Schwachstellen zu identifizieren.

Shownotes:

Topics

SystemescannenInformationenGreenboneMicrosoft EASMSpiderfootTestzugangCloud-ScannerOpen Source IntelligenceLinux