Mönchengladbach & Stadland +49 2166 998809-0
★★★★★ 4,7 Google Schnellhilfe
Sicherheit

Schwachstellenscan

IT-Lexikon · IT-Sicherheit

Kurz erklärt

Ein Schwachstellenscan prüft Systeme automatisiert auf bekannte Sicherheitslücken. Er liefert eine priorisierte Liste, die als Grundlage fürs Patch-Management dient.

Wie funktioniert ein Schwachstellenscan?

Ein Schwachstellenscan prüft Systeme automatisiert auf bekannte Sicherheitslücken. Eine Software vergleicht dazu Versionen, Konfigurationen und offene Dienste mit einer ständig aktualisierten Datenbank bekannter Schwachstellen.

Das Ergebnis ist eine priorisierte Liste gefundener Lücken, meist mit Schweregrad und Lösungshinweis. Sie bildet die Grundlage für ein geordnetes Patch-Management.

Schwachstellenscan vs. Penetrationstest — was ist der Unterschied?

Beide suchen Schwachstellen, gehen aber unterschiedlich vor.

  • Schwachstellenscan: automatisiert, breit, häufig wiederholbar, meldet bekannte Lücken
  • Penetrationstest: manuell, tief, prüft die tatsächliche Ausnutzbarkeit

Der Scan liefert kontinuierlich die Breite, der Pentest punktuell die Tiefe mit Praxisbeweis.

Wie oft sollte man Schwachstellen scannen?

Weil ständig neue Schwachstellen bekannt werden, ist ein einmaliger Scan schnell veraltet. Wirksam sind regelmäßige, idealerweise automatisierte Durchläufe.

Empfehlenswert ist mindestens ein monatlicher Scan, ergänzt um zusätzliche Prüfungen nach größeren Änderungen. So fließen neue Erkenntnisse fortlaufend in das Patch-Management ein, statt erst beim nächsten Audit aufzufallen.

FAQ

Häufige Fragen

Kurz und konkret beantwortet.

Ist ein Schwachstellenscan dasselbe wie ein Penetrationstest?+

Nein. Ein Schwachstellenscan läuft automatisiert und meldet bekannte Lücken in der Breite. Ein Penetrationstest geht tiefer: Fachleute versuchen, Lücken tatsächlich auszunutzen und zu verketten. Der Scan zeigt mögliche Schwachstellen, der Pentest beweist, welche davon real angreifbar sind.

Stört ein Schwachstellenscan den Betrieb?+

In der Regel kaum. Übliche Scans arbeiten schonend und beeinträchtigen den Betrieb selten spürbar. Sehr aggressive oder tiefgehende Scans können empfindliche Systeme belasten, weshalb man Zeitfenster und Intensität abstimmt. Kritische Systeme lassen sich gesondert behandeln, um Störungen sicher auszuschließen.

Was macht man mit den Ergebnissen eines Schwachstellenscans?+

Die gefundenen Lücken werden nach Schweregrad und Ausnutzbarkeit priorisiert und dann geschlossen, meist durch Patches oder Härtung der Konfiguration. Anschließend prüft ein erneuter Scan, ob die Lücke wirklich behoben ist. So entsteht ein fortlaufender Kreislauf aus Scannen, Beheben und Nachprüfen.

Verwandte Begriffe

Noch Fragen?

Sprechen wir über Ihre IT.

Ob IT-Sicherheit oder ein anderes Thema — wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist.

Kontakt aufnehmen