Сканирование в режиме «белого» и «черного» ящика
14 августа 2026 г.
Евгения Житникова
Технический редактор
Общее определение
Система Vulns.io Enterprise VM поддерживает два принципиально разных метода сканирования активов:
- Белый ящик — доступ изнутри операционной системы актива (агентным или безагентным способом);
- Черный ящик — сканирование снаружи, без доступа внутрь ОС и без учетной записи.
Сканирование «белым ящиком»
Метод «белого ящика» предполагает:
- доступ к данным напрямую внутри ОС актива — агентным или безагентным способом;
- применение для аудита уязвимостей, инвентаризации и сканирования образов контейнеров;
- необходимость наличия учетной записи (при безагентном способе) или установки агента.
Такой подход дает точную и полную картину внутреннего состояния актива, а также позволяет управлять им — выполнять обновления и патчинг.
Подробнее о принципе работы и подходах — в статье «Сканирование в режиме белого ящика».
Сканирование «черным ящиком»
Метод «черного ящика» предполагает:
- сканирование данных извне актива, без предварительного знания о его внутренней структуре;
- применение только для одной задачи — сканирования уязвимостей (портов, сервисов, ПО на портах);
- отсутствие необходимости в учетной записи и доступе внутрь ОС.
Подробнее о принципе работы — в статье «Сканирование в режиме черного ящика».
Сравнение подходов
| Критерий | Белый ящик | Черный ящик |
|---|---|---|
| Точка обзора | изнутри ОС актива | снаружи, с позиции внешнего наблюдателя |
| Необходимость учетной записи/агента | да | нет |
| Точность результата | высокая | ниже (оценочная, по внешним признакам) |
| Доступные задачи | аудит, инвентаризация, обновление ПО/пакетов, установка KB, перезагрузка и др. | только сканирование уязвимостей |
| Применимость к активам без доступа | нет (нужен агент/УЗ) | да, достаточно только IP |
| Что оценивается | внутреннее состояние актива | периметр — открытые порты и сервисы, видимые снаружи |
| Скорость | как правило быстрее (особенно агентно) | зависит от факторов сети, может занимать больше времени |
Когда какой подход применим
Выбор метода зависит от задачи и от того, есть ли у вас доступ к активу:
- Черный ящик — для активов без доступа или учетной записи, для быстрой оценки периметра, а также для активов на ранней стадии инвентаризации (Сетевой узел).
- Белый ящик — когда нужна точная и полная картина состояния актива, а также для управления активом (обновления, патчинг).
Заключение
Данные подходы не конкурируют, а дополняют друг друга:
- черный ящик дает взгляд «снаружи», приближенный к реальной модели угроз;
- белый ящик дает точную и полную картину «изнутри».
Рекомендация: для наиболее полной и достоверной оценки защищенности инфраструктуры следует сочетать оба метода сканирования на одних и тех же активах везде, где это возможно.
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер