Module 5: Vulnerability Analysis
Section 1: Vulnerability Assessment
Vulnerability assessment is the process of identifying, quantifying, and prioritizing vulnerabilities in a system.
Steps
- Scoping: Define what to scan and when
- Discovery: Identify assets and endpoints
- Classification: Categorize vulnerabilities by severity
- Prioritization: Rank by risk level
Tools
- Nessus: Commercial vulnerability scanner
- OpenVAS: Open-source vulnerability scanner
- Nmap: Network discovery and port scanning
- Qualys: Cloud-based vulnerability management