Mobile Sicherheitslücken schließen

Schwachstellen-Scanner für Smartphones und Tablets

Schwachstellen-Scanner auch für mobile Geräte

Check: Nessus prüft die Version der mobilen Betriebssysteme und stuft die mobilen Endgeräte hinsichtlich der vorhandenen Schwachstellen in Risikogruppen ein.
Check: Nessus prüft die Version der mobilen Betriebssysteme und stuft die mobilen Endgeräte hinsichtlich der vorhandenen Schwachstellen in Risikogruppen ein.
Foto: Screenshot Präsentation Tenable Network Security

Der Schwachstellen-Scanner Nessus 5.0 von Tenable Network Security zum Beispiel kann nun auch für die Schwachstellenanalyse bei mobilen Endgeräten genutzt werden. Wählt man bei Nessus die Option Mobile, sammelt der Schwachstellen-Manager relevante Informationen über die im Unternehmensnetzwerk beziehungsweise Mobile Device Manager (MDM) registrierten mobilen Endgeräte. Dabei wird unter anderem der Versionsstand des mobilen Betriebssystems erhoben.

Auch die Retina CS Vulnerability Management Console von eEye Digital Security bezieht mobile Endgeräte wie Android-Smartphones und BlackBerry-Geräte in die Schwachstellen-Analyse der IT-Infrastruktur mit ein.

Hilfreich: Der eEye-Scanner läuft lokal auf dem Smartphone und meldet dem Benutzer, welche Schwachstellen vorhanden sind und wie kritisch dies zu bewerten ist.
Hilfreich: Der eEye-Scanner läuft lokal auf dem Smartphone und meldet dem Benutzer, welche Schwachstellen vorhanden sind und wie kritisch dies zu bewerten ist.
Foto: Screenshot Google Play

Die Software listet mobile Endgeräte, die ein veraltetes mobiles Betriebssystem nutzen, auf und bewertet den jeweiligen Sicherheitsstatus. Dadurch wird der Aktualisierungsbedarf bei den mobilen Endgeräten deutlich. Der Administrator kann auf Geräteebene nachvollziehen, wo welche bekannten Schwachstellen vorliegen.

Um das zu erreichen, werden eindeutige Gerätekennungen wie zum Beispiel Seriennummern in den Schwachstellenbericht aufgenommen. Er beschreibt die mit dem veralteten Versionsstand verbundenen Sicherheitsrisiken und gibt Empfehlungen zur Fehlerbehebung. Insbesondere weist er auf verfügbare Patches des Herstellers hin.