Information | Scans externer Infrastruktur

Information | Scans externer Infrastruktur

Frage oder Herausforderung

Was sind externe Scans?

Antwort

Mit dem Managed Security Audit kannst du Sicherheitsüberprüfungen der extern erreichbaren Infrastruktur deines Endkunden durchführen. Dazu gehören unter anderem:

Bereich

Beispiele

Bereich

Beispiele

Webseiten und Webserver

Öffentlich erreichbare Webdienste

Mailserver und VPN Gateways

Externe Dienste mit direkter Internetverbindung

Domains und IP-Adressen

Öffentlich erreichbare Ziele des Unternehmens.

Die Überprüfung erfolgt aus der Perspektive eines potenziellen Angreifers.
Ziel ist es, mögliche Sicherheitslücken, Fehlkonfigurationen und öffentlich
erreichbare Einfallstore zu erkennen.

Zusätzlich wird geprüft, ob Unternehmensdaten im Darknet gefunden werden können.

Technischer Hintergrund

Für die externen Scans betreibt der Hersteller ein eigenes Scan Cluster.
Dieses basiert auf verschiedenen technischen Komponenten:

Bestandteil

Beschreibung

Bestandteil

Beschreibung

Eigene Scanner

Vom Hersteller entwickelte Prüfmechanismen

Angepasste Open Source Tools

ergänzende technische Prüfungen

Schwachstellendatenbank

Datenbasis mit mehr als 150.000 bekannten Schwachstellen

Automatische Zielermittlung

Analyse der Angriffsfläche auf Basis der Second Level Domain

Die zu prüfende Angriffsfläche wird auf Basis der Second Level Domain (SLD) automatisch
ermittelt und analysiert.

 

Wichtige Voraussetzungen

Damit die Sicherheitsüberprüfung vollständig durchgeführt und korrekt
ausgewertet werden kann, dürfen die externen Scans nicht durch Firewalls,
Allowlisten oder andere Sicherheitsmechanismen blockiert werden.

Falls beim Endkunden entsprechende Einschränkungen aktiv sind,
muss folgende IP Adresse freigegeben werden:

Zweck

IP-Adresse

Zweck

IP-Adresse

Externer Check

109.70.103.176

Hinweis für Partner mit Managed Firewall

Für Partner mit eingesetzter Managed Firewall besteht kein zusätzlicher Handlungsbedarf. Die erforderliche Anpassung wurde bereits zentral veranlasst, sodass keine separate Anfrage bei ANQA oder dem technischen Support notwendig ist.

Zusätzlicher Hinweis zur API Nutzung

Wenn die offene API des Herstellers aktiv genutzt wird, muss zusätzlich folgende

IP Adresse berücksichtigt werden:

Zweck

IP-Adresse

Zweck

IP-Adresse

API des Herstellers

109.70.103.175


Weitere Artikel

Hier findest du weitere Artikel zu diesem Produkt.


Danke, dass du die SYNAXON Services Knowledge Base nutzt.
Bitte beachte die wichtigen Informationen zur Rechtsberatung im Haftungsausschluss auf folgender Seite: Rechtliches