
Агент, скан или что-то еще: как сканировать все, что есть в инфраструктуре
Host Discovery, пентест и аудит закрывали инфраструктуру, пока она стояла в стойке. Ноутбук в разъездах, виртуалка на сорок минут, ПЛК, который нельзя трогать активным сканером, - все это требует других методов. Разбираем агентское сканирование (что дает и чего принципиально не умеет), пассивный разбор трафика, SBOM и коннекторы к ИТ-системам. И почему после многометодного сбора первое дело - склейка данных, а не подсчет уязвимостей. Читать далее