Mi chiedo cosa facciano gli altri per quanto riguarda l'impostazione delle politiche di scansione delle vulnerabilità pianificate dall'azienda. Ad esempio, preferisci creare una politica di scansione singola e scansionare tutte le reti indipendentemente dalle piattaforme degli host (windows, linux, SQL Server, Oracle, Apache, IIS, ecc.) O finisci per creare più criteri di scansione con solo i controlli abilitato per quel sistema operativo, database, server web, ecc.? Quest'ultima sembra che sarebbe una scelta migliore per le prestazioni e per personalizzare le impostazioni per la piattaforma di destinazione, tuttavia penso che sarebbe difficile garantire la copertura della scansione e mantenere i criteri man mano che gli host vengono aggiunti, modificati o rimossi. Aggiunge inoltre un passaggio al termine dell'unione dei risultati della scansione di più criteri per la segnalazione.
Sto utilizzando Nessus e attualmente ho un'unica politica che è configurata per scansionare più / 24 con la maggior parte dei plugin abilitati e le credenziali per gli host Windows e Linux per eseguire scansioni autenticate. Queste scansioni sono configurate per essere eseguite mensilmente e generalmente creo politiche di scansione fuori da richieste ad hoc. Funziona bene, ma mi chiedo quali suggerimenti & opinioni che altri possono avere.
Grazie!