ScanOVAL — сканер уязвимостей, сертифицированный ФСТЭК России. www.securitylab.ru Основное назначение продукта — обеспечение соответствия нормативным требованиям в области информационной безопасности. www.securitylab.ru
Некоторые особенности ScanOVAL:
- Использование базы данных угроз безопасности информации (БДУ) ФСТЭК России в качестве источника сведений об уязвимостях. wiki.astralinux.ru
- Работа с описаниями уязвимостей на языке OVAL. wiki.astralinux.ru securitymedia.org Специалист, владеющий этим языком, может самостоятельно дополнять базу актуальными угрозами. securitymedia.org
- Возможность выявления одиночных и множественных уязвимостей в зависимости от количества поданных на вход OVAL-описаний. bdu.fstec.ru
- Группировка обнаруженных уязвимостей по рискам и по продуктам. bdu.fstec.ru
- Сохранение результатов сканирования в формате HTML или CSV. wiki.astralinux.ru
- Настройка параметров программы для удобства работы, некоторые настройки по умолчанию можно изменить. bdu.fstec.ru
Некоторые преимущества ScanOVAL:
- Автоматизация сканирования и гибкая система отчётности, что позволяет обеспечить эффективное выявление уязвимостей и своевременное реагирование на них. begemot.ai
- Поддержка нормативных актов в области информационной безопасности. www.securitylab.ru
- Возможность использования для исследовательских целей, в частности, для поиска уязвимостей программного обеспечения, разработки и отладки описаний проблем безопасности программных продуктов. bdu.fstec.ru