Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Vulnerability Scanning

hacking

Définition

Le vulnerability scanning (scan de vulnérabilités) désigne l'utilisation d'outils automatisés pour identifier de manière systématique des failles de sécurité connues dans des systèmes, applications, réseaux et infrastructures. Ces scanners comparent les configurations et versions détectées à des bases de données de vulnérabilités (CVE, NVD) pour identifier les expositions et les prioriser selon leur criticité (score CVSS). Les scanners de vulnérabilités commerciaux les plus répandus incluent Nessus (Tenable), Qualys VMDR, Rapid7 Nexpose et InsightVM, OpenVAS (version open source de Nessus), Nessus Essentials (gratuit pour usage personnel). Ces outils effectuent des scans authentifiés (avec des credentials valides) pour un inventaire précis des vulnérabilités, et des scans non authentifiés pour une vue de l'exposition externe. Un scan de vulnérabilités typique comprend plusieurs phases : découverte des hôtes (ping sweep, port scan), identification des services et versions (banner grabbing), détection du système d'exploitation, et exécution des plugins de détection de vulnérabilités spécifiques aux services et systèmes identifiés. Les résultats incluent une liste priorisée des vulnérabilités avec leur score CVSS, une description du risque, et des recommandations de remédiation. La différence entre un scan de vulnérabilités et un test d'intrusion est importante : le scan automatisé identifie les vulnérabilités connues (avec un risque de faux positifs et faux négatifs), tandis que le pentest inclut une validation manuelle, l'exploitation des vulnérabilités pour prouver leur impact réel, et la découverte de vulnérabilités logiques non couvertes par les scanners automatiques. Dans une démarche de gestion des vulnérabilités (Vulnerability Management), les scans sont réalisés régulièrement (hebdomadaires ou mensuels) pour maintenir une vue à jour du niveau d'exposition, prioriser les corrections selon le risque réel, et démontrer la conformité aux référentiels comme PCI-DSS, ISO 27001 ou NIS 2.

Fonctionnement

Les scanners de vulnérabilités fonctionnent en deux modes. En mode non authentifié, ils testent les services exposés depuis l'extérieur, comme le ferait un attaquant. En mode authentifié (avec des credentials SSH, WMI ou SNMP), ils effectuent un inventaire local complet : liste des paquets installés, configurations système, patchs manquants, comptes locaux, droits d'accès. Le mode authentifié est beaucoup plus précis mais nécessite des accès préalables.

Exploitation offensive

En pentest, les scanners de vulnérabilités servent à identifier rapidement des vecteurs d'exploitation évidents avant une analyse manuelle approfondie. Nessus avec ses plugins "exploitation" peut parfois valider directement des vulnérabilités. Les résultats alimentent les outils d'exploitation comme Metasploit, qui dispose de modules pour de nombreuses CVE identifiées par les scanners.

Détection et mitigation

Les scans de vulnérabilités authentifiés depuis un VLAN de management dédié sont la pratique recommandée. Les alertes SIEM sur les patterns de scan (nombreuses connexions depuis un hôte unique, User-Agents de scanners connus) permettent de détecter les scans non autorisés. La réduction des faux positifs par validation manuelle ou par scan authentifié améliore la qualité du programme de gestion des vulnérabilités.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis