Том 2 № 1 (2025):
ФОРМИ, МЕТОДИ І ЗАСОБИ ВИЯВЛЕННЯ, ОЦІНЮВАННЯ І ПРОГНОЗУВАННЯ ЗАГРОЗ ІНФОРМАЦІЙНІЙ БЕЗПЕЦІ УКРАЇНИ

СКАНЕРИ ВРАЗЛИВОСТЕЙ ТА ЇХНЯ РОЛЬ У ЗАХОДАХ ІЗ КІБЕРБЕЗПЕКИ

Інформаційна безпека людини, суспільства, держави

Опубліковано 30.09.2025

Ключові слова

  • кібербезпека,
  • кіберзагрози,
  • сканери вразливостей,
  • уразливості систем і мереж,
  • усунення вразливостей

Анотація

У статті описані й аналізуються функціональні характеристики популярних сканерів уразливостей із метою коректного їх застосування для раннього виявлення загроз і вжиття заходів для усунення вразливостей до того, як вони призведуть до серйозних наслідків. Сканери вразливостей дають змогу виявляти потенційні вразли-вості в програмному забезпеченні, налаштуваннях серверів, мережах та інших компо-нентах ІТ-інфраструктури. Сьогодні існує велика кількість різноманітних сканерів уразливостей, проте використовуються вони для різних цілей. Тому перед застосу-ванням сканера певного типу необхідно дослідити особливості його роботи, виокремити специфічні області захисту даних, на які спрямовано функціональні особливості роботи сканера, та з’ясувати, чи підходить такий інструмент для поставленого завдання у сфері кібербезпеки.
Саме дослідженню особливостей роботи таких сканерів уразливостей як Nmap, Nessus Professional, Acunetix та Aircrack-ng присвячено матеріали статті, адже сканери вразливостей – це важлива складова стратегії кібербезпеки, яка допомагає зберігати цілісність і безпеку систем.

Посилання

  1. TechExpert IT company. WithSecure Elements Endpoint Detection and Response. URL: https://techexpert.ua/it-products/withsecure/ (дата звернення: 10.10.2024).
  2. Сканування спеціальних компонентів або категорій вразливостей. Сканери пошуку вразливостей. URL: https://hackyourmom.com/servisy/revers-inzhyniryng-ta-skrypty/skanuvannya-speczialnyh-komponentiv-abo-kategorij-vrazlyvostej/ (дата звернення: 10.10.2024).
  3. Кібербезпека в інформаційному суспільстві : інформаційно-аналітичний дайджест / відп. ред. О. Довгань ; упоряд. О. Довгань, Л. Литвинова, С. Дорогих ; Державна наукова установа «Інститут інформації, безпеки і права НАПрН України» ; Національна бібліотека України ім. В. І. Вернадського. Київ, 2023. № 9 (вересень). 351 с.
  4. Jon Erickson. Hacking: The Art of Exploitation. 2nd Edition. No Starch Press, 2008. 488 p.
  5. Patrick Engebretson. The Basics of Hacking and Penetration Testing. 1st Edition Syngress. 2011. 204 p.
  6. Бурячок В. Л., Аносов А. О., Семко В. В. та ін. Технології забезпечення безпеки мережевої інфраструктури : підручник. Київ : КУБГ, 2019. 218 с.
  7. Козюра В. Д., Хорошко В. О., Шелест М. Є., Ткач Ю. М., Балюнов О. О. Захист інформації в комп’ютерних системах : підручник. Ніжин : ФОП Лук’яненко В. В., ТПК «Орхідея», 2020. 236 с.
  8. Інформаційні матеріали щодо стандартів НАТО STANAG 4774 ADATР – 4774 (зв’язок, захист інформації).
  9. Гулак Г. М. Методологія захисту інформації. Аспекти кібербезпеки : підручник. Київ : НА СБ України, 2020. 256 с.
  10. Nmap Cheat Sheet 2024: All the Commands & Flags. 2024. URL: https://www.stationx.net/nmap-cheat-sheet/ (дата звернення: 10.10.2024).
  11. Вавіленкова А. І. Методи і моделі протидії кібератакам: навчальний посібник. Київ : НА СБУ, 2023. 136 с.
  12. Tenable Nessus. The first tool in your cybersecurity toolbox. URL: https://www.tenable.com/products/nessus (дата звернення: 10.10.2024).
  13. Acunetix. Less time on web application and API security, more time on innovation. URL: https://www.acunetix.com/ (дата звернення: 12.10.2024).
  14. Aircrack-ng. URL: https://www.aircrack-ng.org/ (дата звернення: 12.10.2024).