Information | Scans externer Infrastruktur
Frage oder Herausforderung
Was sind externe Scans?
Antwort
Mit dem Managed Security Audit kannst du Sicherheitsüberprüfungen der extern erreichbaren Infrastruktur deines Endkunden durchführen. Dazu gehören unter anderem:
Bereich | Beispiele |
|---|---|
Webseiten und Webserver | Öffentlich erreichbare Webdienste |
Mailserver und VPN Gateways | Externe Dienste mit direkter Internetverbindung |
Domains und IP-Adressen | Öffentlich erreichbare Ziele des Unternehmens. |
Die Überprüfung erfolgt aus der Perspektive eines potenziellen Angreifers.
Ziel ist es, mögliche Sicherheitslücken, Fehlkonfigurationen und öffentlich
erreichbare Einfallstore zu erkennen.
Zusätzlich wird geprüft, ob Unternehmensdaten im Darknet gefunden werden können.
Technischer Hintergrund
Für die externen Scans betreibt der Hersteller ein eigenes Scan Cluster.
Dieses basiert auf verschiedenen technischen Komponenten:
Bestandteil | Beschreibung |
|---|---|
Eigene Scanner | Vom Hersteller entwickelte Prüfmechanismen |
Angepasste Open Source Tools | ergänzende technische Prüfungen |
Schwachstellendatenbank | Datenbasis mit mehr als 150.000 bekannten Schwachstellen |
Automatische Zielermittlung | Analyse der Angriffsfläche auf Basis der Second Level Domain |
Die zu prüfende Angriffsfläche wird auf Basis der Second Level Domain (SLD) automatisch
ermittelt und analysiert.
Wichtige Voraussetzungen
Damit die Sicherheitsüberprüfung vollständig durchgeführt und korrekt
ausgewertet werden kann, dürfen die externen Scans nicht durch Firewalls,
Allowlisten oder andere Sicherheitsmechanismen blockiert werden.
Falls beim Endkunden entsprechende Einschränkungen aktiv sind,
muss folgende IP Adresse freigegeben werden:
Zweck | IP-Adresse |
|---|---|
Externer Check | 109.70.103.176 |
Hinweis für Partner mit Managed Firewall
Für Partner mit eingesetzter Managed Firewall besteht kein zusätzlicher Handlungsbedarf. Die erforderliche Anpassung wurde bereits zentral veranlasst, sodass keine separate Anfrage bei ANQA oder dem technischen Support notwendig ist.
Zusätzlicher Hinweis zur API Nutzung
Wenn die offene API des Herstellers aktiv genutzt wird, muss zusätzlich folgende
IP Adresse berücksichtigt werden:
Zweck | IP-Adresse |
|---|---|
API des Herstellers | 109.70.103.175 |
Weitere Artikel
Hier findest du weitere Artikel zu diesem Produkt.