如今,漏洞评估工具已经成为大多数安全小组必备的工具之一,随着安全项目的不断成熟,安全团队也开始寻找能够将这些重复性评估工作自动化的工具。
这些漏洞评估应用程序已经可以很好的识别出Web应用程序、补丁管理、配置、系统和数据库硬化中的常见错误。但是随着漏洞评估产品和服务的增多,我们开始面临新的问题。
任何需要维护一定规模的基础设施或者网络结构的企业可以轻松的使用很多不同的应用程序、服务和工具来维护和检测漏洞问题,这些工具中包含的V.A扫描仪可以检查应用程序、数据库、主机和网络中的安全漏洞。
漏洞管理程序可能还需要部署SaaS(软件即服务)来协助自动工具或者手动测试的漏洞检查。静态源代码分析工具用来内部存储漏洞数据。
这种漏洞数据可能包括web应用程序漏洞,如VA扫描仪错过的技术漏洞,以及因缺乏程序或者意识造成的社会工程学问题。