Le CERT national a introduit un nouveau service d’évaluation des vulnérabilités automatique et gratuit. Le droit d’utiliser ce service est accordé aux propriétaires de services Internet qui possèdent leur propre serveur et infrastructure réseau.
Des outils open-source de premier plan dans ce domaine sont utilisés pour les tests. Il est possible de choisir entre trois types différents d’évaluations de vulnérabilités. Ceux-ci sont : le test de service sur les plateformes UNIX, Linux, Windows et Cisco en utilisant l’outil OpenVAS, le test de vulnérabilités web en utilisant les outils Nikto et Skipfish, et les tentatives d’exploiter les vulnérabilités de service en utilisant l’outil Metasploit. (www.cert.hr)
