Проверки инфраструктуры
Сканирование на уязвимости, обнаружение узлов в сети, проверка установки обновлений, OSINT и образы контейнеров.
Выберите тип сканирования в выпадающем списке Select Scan Type на странице Infrastructure. У каждого типа свой набор параметров.
Vulnerability Scan
Определяет открытые порты, работающие сервисы и связанные с ними уязвимости на указанных IP-адресах или узлах.
| Сканер | Примечания |
|---|---|
| OpenVAS | Популярный сканер уязвимостей с открытым исходным кодом. Устанавливается отдельно. |
| Nessus | Коммерческий сканер уязвимостей. Также требует отдельной установки. |
| Nuclei | Быстрые проверки по шаблонам. Входит в стандартную установку по умолчанию. |
| Custom Rules | Выполняет правила, созданные в меню Custom Rules. |
| Bruteforcer | Опрашивает известные сетевые сервисы (FTP, SSH, SMB и другие) и пытается подобрать доступ, используя учётные данные со вкладки Credentials и популярные пары «логин/пароль». |
| AI Pentest | Замещает остальные движки и вместо них проводит автономное тестирование. |
Параметры
- Задайте цели и периодичность сканирования, при желании настройте расписание.
- Выберите, выполнять ли ping узлов перед сканированием портов. Рекомендуется для внутренних сканирований — на больших подсетях это существенно экономит время.
- Выберите преднастройку сканируемых портов — All TCP, Top 1000 TCP/UDP, All TCP/UDP, PCI External Scan — или задайте собственный список через вариант Custom.
- Включите предварительное обнаружение, чтобы найти живые узлы до сканирования уязвимостей.

Network Discovery
Обнаруживает живые узлы и открытые порты. Поддерживает ту же предварительную проверку ping и те же преднастройки портов. Обнаруженные узлы сохраняются в раздел Активы.

Local Patching Checks
Проверяет отсутствующие обновления ОС по SSH (TCP 22) для Linux и SMB/WMI (TCP 445, 139) для Windows.
| Форматы целей | Имена узлов, IP-адреса, подсети и диапазоны. |
| Ubuntu | с 16.04 по 24.04 |
| Red Hat | с 7 по 9 |
| Debian | с 9 по 12 |
| OpenVAS | Аутентификация по паре «имя пользователя/пароль» или «имя пользователя/SSH-ключ». Результаты автоматически выгружаются в DefectDojo. |
| Vuls | Поддерживает только пару «имя пользователя/SSH-ключ». Результаты в DefectDojo не выгружаются; по кнопке Report доступен файл XLSX на каждый узел. |
Проверки обновлений — это сканирования с аутентификацией. Сначала укажите соответствующие учётные данные в меню Settings, иначе аутентификация не пройдёт ни на одном узле.
Domains OSINT
Разведка по указанным доменам с обнаружением:
- Поддоменов
- Активных узлов
- Утёкших адресов электронной почты
- Скомпрометированных учётных данных — требуется ключ API Dehashed
- Данных о сервисах и уязвимостях узлов — требуется ключ API Shodan
На вход подаётся список доменов через запятую или с переводом строки, например example.com, another.org.
Поддомены и связанные с ними данные доступны по кнопке Report; обнаруженные адреса электронной почты и учётные данные появляются в разделе Учётные данные.
Без настроенных в Settings ключей Shodan и Dehashed сканирование всё равно выполняется — просто возвращает меньше данных. Эти два этапа пропускаются — сканирование из-за них не падает.
Docker Image Scan
Сканирует образ Docker на известные уязвимости в его локальных пакетах. Укажите полный путь к образу в реестре:
public.ecr.aws/portswigger/dastardly:latestОбраз загружается и анализируется сканером.
Аутентификация в реестре Docker пока не поддерживается. Удалённо можно сканировать только публичные образы — приватный образ должен быть предварительно загружен на узел воркера ScanSuite.
Проверено: 2026-08-16