Vulnerability Scanning
hackingDéfinition
Le vulnerability scanning (scan de vulnérabilités) désigne l'utilisation d'outils automatisés pour identifier de manière systématique des failles de sécurité connues dans des systèmes, applications, réseaux et infrastructures. Ces scanners comparent les configurations et versions détectées à des bases de données de vulnérabilités (CVE, NVD) pour identifier les expositions et les prioriser selon leur criticité (score CVSS). Les scanners de vulnérabilités commerciaux les plus répandus incluent Nessus (Tenable), Qualys VMDR, Rapid7 Nexpose et InsightVM, OpenVAS (version open source de Nessus), Nessus Essentials (gratuit pour usage personnel). Ces outils effectuent des scans authentifiés (avec des credentials valides) pour un inventaire précis des vulnérabilités, et des scans non authentifiés pour une vue de l'exposition externe. Un scan de vulnérabilités typique comprend plusieurs phases : découverte des hôtes (ping sweep, port scan), identification des services et versions (banner grabbing), détection du système d'exploitation, et exécution des plugins de détection de vulnérabilités spécifiques aux services et systèmes identifiés. Les résultats incluent une liste priorisée des vulnérabilités avec leur score CVSS, une description du risque, et des recommandations de remédiation. La différence entre un scan de vulnérabilités et un test d'intrusion est importante : le scan automatisé identifie les vulnérabilités connues (avec un risque de faux positifs et faux négatifs), tandis que le pentest inclut une validation manuelle, l'exploitation des vulnérabilités pour prouver leur impact réel, et la découverte de vulnérabilités logiques non couvertes par les scanners automatiques. Dans une démarche de gestion des vulnérabilités (Vulnerability Management), les scans sont réalisés régulièrement (hebdomadaires ou mensuels) pour maintenir une vue à jour du niveau d'exposition, prioriser les corrections selon le risque réel, et démontrer la conformité aux référentiels comme PCI-DSS, ISO 27001 ou NIS 2.
Fonctionnement
Les scanners de vulnérabilités fonctionnent en deux modes. En mode non authentifié, ils testent les services exposés depuis l'extérieur, comme le ferait un attaquant. En mode authentifié (avec des credentials SSH, WMI ou SNMP), ils effectuent un inventaire local complet : liste des paquets installés, configurations système, patchs manquants, comptes locaux, droits d'accès. Le mode authentifié est beaucoup plus précis mais nécessite des accès préalables.
Exploitation offensive
En pentest, les scanners de vulnérabilités servent à identifier rapidement des vecteurs d'exploitation évidents avant une analyse manuelle approfondie. Nessus avec ses plugins "exploitation" peut parfois valider directement des vulnérabilités. Les résultats alimentent les outils d'exploitation comme Metasploit, qui dispose de modules pour de nombreuses CVE identifiées par les scanners.
Détection et mitigation
Les scans de vulnérabilités authentifiés depuis un VLAN de management dédié sont la pratique recommandée. Les alertes SIEM sur les patterns de scan (nombreuses connexions depuis un hôte unique, User-Agents de scanners connus) permettent de détecter les scans non autorisés. La réduction des faux positifs par validation manuelle ou par scan authentifié améliore la qualité du programme de gestion des vulnérabilités.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h