Güvenlik Açığı Taraması (Vulnerability Scanning)
Sistemleri bilinen güvenlik açıklarına karşı otomatik olarak tarayan süreç.
Güvenlik açığı taraması↗ (vulnerability↗ scanning), sistemleri, ağları ve uygulamaları bilinen güvenlik açıklarına karşı otomatik araçlarla düzenli olarak denetleme sürecidir. Tarayıcı, hedef sistemleri sürekli güncellenen zafiyet veritabanlarıyla karşılaştırarak eksik yamaları, hatalı yapılandırmaları ve bilinen zayıflıkları tespit eder.
Tarama sonucunda, bulunan açıkları genellikle ciddiyet düzeyine (örneğin CVSS↗ puanına) göre sıralayan bir rapor üretilir. Bu rapor, güvenlik ekibinin hangi sorunları önce ele alması gerektiğini belirlemesine yardımcı olur. Tarama, sızma testinden farklıdır: açıkları bulup listeler, ancak sızma testi↗ gibi onları fiilen istismar etmeye çalışmaz.
Düzenli ve otomatik tarama, açıkların saldırganlardan önce fark edilip kapatılmasını sağlar; bu yüzden bir defalık değil, sürekli yürütülen bir uygulamadır. Yeni açıklar her gün ortaya çıktığından, dün temiz görünen bir sistem bugün savunmasız hâle gelebilir. Tarama, daha geniş bir zafiyet yönetimi sürecinin başlangıç adımıdır.