Externe vs. interne Schwachstellen-Scans: Sollten Sie beide durchführen?

Schwachstellen-Scans können innerhalb oder außerhalb eines Systems durchgeführt werden. Hier sind die wichtigsten Unterschiede.

Written By
AO
Anina Ot
Apr 11, 2023
5 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Schwachstellen-Scans gibt es in zwei Varianten, je nachdem, an welchem Teil des Systems sie durchgeführt werden: intern oder extern.

Interne Schwachstellen-Scans werden innerhalb der Firewall Ihres Netzwerks durchgeführt. Dadurch können sie die am stärksten gefährdeten Komponenten Ihres Systems sowie Schwachstellen in der internen Architektur und im Aufbau Ihres Netzwerks aufdecken.

Externe Schwachstellen-Scans hingegen werden außerhalb des Netzwerks durchgeführt. Sie richten sich gegen externe Ports und IP-Adressen und untersuchen den Perimeter des Netzwerks auf Schwachstellen, die Angreifer ausnutzen könnten, um Zugriff auf Ihr Ökosystem zu erlangen.

Obwohl sie sich unterscheiden, geht es nicht darum, sich für eine der beiden Arten von Schwachstellen-Scans zu entscheiden. Beide sind gleichermaßen wichtig und darauf spezialisiert, unterschiedliche Arten von Schwachstellen aufzudecken.

Lesen Sie weiter, um mehr über die Unterschiede zwischen externen und internen Schwachstellen-Scans, die Vor- und Nachteile der beiden Varianten sowie die empfohlene Häufigkeit ihrer Durchführung zu erfahren.

Mehr erfahren: So führen Sie einen Schwachstellen-Scan in 6 Schritten effektiv durch

Wichtige Unterschiede

Obwohl sich interne und externe Schwachstellen-Scans stark ähneln, gibt es einige wichtige Unterschiede, wie die folgende Tabelle zeigt:

VergleichExterne Schwachstellen-ScansInterne Schwachstellen-Scans
HauptfunktionSuche nach Schwachstellen außerhalb des NetzwerksSuche nach Schwachstellen innerhalb des Netzwerks
Empfohlene HäufigkeitMindestens monatlichMonatlich bis vierteljährlich
VorteileIdentifiziert Schwachstellen am Perimeter Ihres NetzwerksIdentifiziert Schwachstellen innerhalb Ihres Netzwerks
Geschätzte Kosten$2,500 – $5,000$1,500
Zeitaufwand30–90 Minuten1–3 Stunden

Interne Schwachstellen-Scans

Interne Schwachstellen-Scans werden innerhalb des Netzwerks durchgeführt, um die Sicherheitsfunktionen und -fähigkeiten aus der Perspektive eines Insiders zu untersuchen. Die Scans testen die Sicherheit und Integrität der Verbindungen zwischen Servern, Zugriffsberechtigungen und des Anwendungszugriffs innerhalb desselben Netzwerks.

Advertisement

Dies ist der perfekte Test, um Insider-Angriffe zu verhindern, denn der Schwachstellen-Scanner befindet sich auf demselben potenziellen Pfad wie ein Angreifer, der entweder ein Mitarbeiter ist oder sich durch eine Phishing-Attacke Zugriff auf die internen Komponenten des Netzwerks verschafft hat.

Der Scanvorgang der internen Netzwerkkomponenten besteht darin, die verschiedenen Punkte zu identifizieren und zu klassifizieren und festzulegen, wie jeder von ihnen am besten getestet wird. Dazu gehören Benutzergeräte und Server innerhalb des Netzwerks, Kommunikationsgeräte und IoT-Geräte.

Der Schwachstellen-Scanner versucht, mit allen in seinem Inventar aufgeführten Elementen zu kommunizieren, und wartet auf Antworten der Geräte und Software. Anhand ihrer Antworten und der darin enthaltenen Informationen kann der Scanner feststellen, wie sicher die einzelnen Komponenten sind und ob eine Schwachstelle vorhanden ist.

Die Ergebnisse werden anschließend dem Administrator des Scans als detaillierter Bericht mit allen Erkenntnissen des Scanners zur Verfügung gestellt.

Vorteile interner Schwachstellen-Scans

Als präventive Cybersicherheitsmaßnahme, die dabei hilft, sich auf Cyberbedrohungen und -angriffe vorzubereiten, bevor sie auftreten, bieten regelmäßige interne Schwachstellen-Scans mehrere Vorteile, darunter:

  • Schwachstellen im internen Netzwerk identifizieren und beheben
  • Ein proaktiver Ansatz für die Netzwerksicherheit
  • Einblicke in die Sicherheitslage Ihres Netzwerks liefern
  • Die Risiken von Insider-Angriffen reduzieren
  • Die laterale Bewegung von Angreifern einschränken, denen es gelungen ist, auf das Netzwerk zuzugreifen.

Nachteile interner Schwachstellen-Scans

Die Vorteile regelmäßiger Schwachstellen-Scans sind zwar unschätzbar, dennoch sollte man beachten, dass sie keine perfekte Lösung darstellen.

Zu den Nachteilen einer zu starken Abhängigkeit von internen Schwachstellen-Scans gehören:

  • Der Scan ist nur so genau wie der Schwachstellen-Scanner
  • Das Risiko falsch positiver Ergebnisse
  • Sie kosten durchschnittlich 1.500 US-Dollar
  • Kostenlose Tools sind ohne vorherige Erfahrung schwieriger richtig zu bedienen
  • Keine garantierte Erfolgsquote von 100 % beim Auffinden von Schwachstellen
Advertisement

Erfahren Sie mehr über führende Software und Tools für Schwachstellen-Scans.

Wie oft sollten Sie einen internen Schwachstellen-Scan durchführen?

Die Antwort hängt hauptsächlich von der Größe und Branche Ihres Unternehmens ab. Größere Unternehmen und Konzerne benötigen in der Regel häufigere Schwachstellentests, da es mehr mögliche Fehlerquellen gibt, etwa wenn ein Update nicht kompatibel war oder neu durchgesetzte Konfigurationen sich überschneiden.

Generell sollten interne Schwachstellen-Scans so häufig wie möglich durchgeführt werden, also monatlich bis vierteljährlich. Zwar können die Empfehlungen der Cybersicherheitsanbieter für bestimmte Organisationen abweichen, in der Regel weichen sie jedoch kaum von diesem durchschnittlichen Zeitraum ab.

Abschließend sollten Sie nach einem groß angelegten Cyberangriff einen internen Schwachstellen-Scan durchführen – unabhängig davon, ob Ihr Netzwerk das Ziel war. Sobald erste Lösungen für die Bedrohung verfügbar sind, ist es wichtig, sie so schnell wie möglich in die innersten Komponenten Ihres Netzwerks zu integrieren.

Externe Schwachstellen-Scans

Externe Schwachstellen-Scans werden am äußeren Perimeter des Netzwerks durchgeführt. Der Prozess richtet sich gegen die Zugangspunkte des Netzwerks – von Geräten und Ports bis hin zu IP-Adressen.

Der Schwachstellen-Scanner beginnt damit, anhand aller aktiven Zugangspunkte die groben Umrisse Ihres Netzwerks zu erfassen. Während des Scans versucht das Tool, einzeln IP-Pakete an alle Zugangspunkte zu senden, die es testen soll.

Einige externe Schwachstellen-Scanner gleichen ihre Ergebnisse mit einer umfangreichen Datenbank bekannter Schwachstellen ab, um Zeit beim Scan zu sparen und genauere Ergebnisse zu liefern. Nach Abschluss des Scans erstellt das Tool einen Bericht mit allen Erkenntnissen.

Der Bericht enthält die getesteten Geräte, IP-Adressen und Ports sowie die Testmethode und die jeweiligen Reaktionen. Der Schwachstellen-Scanner kann für die große Mehrheit der Testpunkte die Art der Schwachstelle und das Risikoniveau bestimmen.

Advertisement

Sie können den Bericht jedoch zusätzlich extern analysieren, um weitere Erkenntnisse über den Sicherheitsstatus Ihres Netzwerks und dessen Reaktion auf nicht autorisierte Kommunikationsversuche zu gewinnen.

Vorteile externer Schwachstellen-Scans

Externe Schwachstellen-Scans sind entscheidend für die Aufrechterhaltung der Sicherheit und Integrität des äußeren Netzwerk-Perimeters. Obwohl sie kein eigenständiges Netzwerksicherheitstool darstellen, ermöglichen sie einen proaktiveren Sicherheitsansatz.

Zu ihren Vorteilen gehören:

  • Schwachstellen in der Sicherheit Ihres Netzwerks aufdecken
  • Einen detaillierten Bericht über den Sicherheitsstatus Ihres Netzwerks bereitstellen
  • Ihnen helfen, neu zu Ihrem Netzwerk hinzugefügte Server und Dienste zu identifizieren
  • Ungesicherte Übertragungsprotokolle identifizieren, die von Drittanbieterdiensten verwendet werden
  • Veraltete Dienste in Serverkonfigurationen identifizieren

Nachteile externer Schwachstellen-Scans

Es ist wichtig, die Schwächen selbst des fortschrittlichsten externen Schwachstellen-Scanners zu kennen, um seine Einschränkungen ausgleichen zu können.

Zu den nennenswerten Nachteilen regelmäßiger Schwachstellen-Scans gehören:

  • Das Risiko falsch positiver Ergebnisse
  • Sie können zwischen 2.500 und 5.000 US-Dollar kosten
  • Unfähigkeit, unbekannte Risiken und Schwachstellen zu identifizieren
  • Der Zeit- und Kostenaufwand für die regelmäßige Durchführung der Scans
  • Keine garantierte Erfolgsquote von 100 % beim Auffinden von Schwachstellen

Wie oft sollten Sie einen externen Schwachstellen-Scan durchführen?

Wie bei internen Schwachstellen-Scans gibt es auch hier keine allgemeingültige Antwort. Im Durchschnitt sollten externe Schwachstellen-Scans jedoch häufiger durchgeführt werden als interne, da der Perimeter des Netzwerks stets einem höheren Angriffsrisiko ausgesetzt ist.

Sie sollten in Erwägung ziehen, sie monatlich durchzuführen. Längere Abstände zwischen den Scans bergen das Risiko, dass sich eine große Zahl zu behebender Schwachstellen ansammelt – möglicherweise gerade dann, wenn sich eine Zero-Day-Cyberbedrohung verbreitet.

Advertisement

Führen Sie außerdem jedes Mal einen Scan durch, wenn sich die Architektur oder der Aufbau Ihres Netzwerks wesentlich ändert. Beim Hinzufügen neuer Geräte, Ports, Dienste oder Anwendungen müssen Sie unbedingt sicherstellen, dass alle den Standards entsprechen und frei von Schwachstellen sind.

Fazit: Externe vs. interne Schwachstellen-Scans

Externe und interne Schwachstellen-Scans sind sehr ähnliche Prozesse, bei denen die Komponenten eines Systems auf Schwachstellen untersucht werden.

Während sich externe Scans darauf konzentrieren, Schwachstellen am äußeren Perimeter des Netzwerks zu lokalisieren und zu identifizieren, ist ihr internes Gegenstück ausschließlich für die Untersuchung der inneren Komponenten des Netzwerks zuständig.

Erfahren Sie mehr über 8 Arten von Tools für Schwachstellen-Scans.

AO

Anina Ot has been a technology and SaaS writer for the past 5 years, focusing on explainers, how-to guides, industry and trends, and tech reviews. She’s worked with clients such as Dashlane, Remote.It, and Logit.io and contributed hundreds of pieces to prominent online publications, including AllTopStartups, MakeUseOf, and multiple TechnologyAdvice websites. Her goal is to make technology more accessible through clear and structured writing. Off the clock, she’s a huge physics nerd, an enjoyer of the great outdoors, and an avid jigsaw puzzler.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.