Quét lỗ hổng bảo mật là hoạt động đánh giá an toàn thông tin sử dụng các công cụ chuyên dụng kết hợp với quá trình phân tích và xác minh của chuyên gia nhằm phát hiện các lỗ hổng, phiên bản phần mềm lỗi thời, cấu hình chưa an toàn và các điểm yếu đã biết trên hệ thống công nghệ thông tin của doanh nghiệp. Phạm vi quét có thể bao gồm máy chủ vật lý và ảo, hệ điều hành Windows, Linux, thiết bị mạng, Firewall, địa chỉ IP Public và Private, Website, Web Application, Database, Middleware và các thiết bị đầu cuối.
Khác với Penetration Testing, Vulnerability Scanning chủ yếu tập trung vào việc phát hiện diện rộng các lỗ hổng và điểm yếu đã biết, thay vì thực hiện khai thác chuyên sâu để mô phỏng một cuộc tấn công thực tế. Quét lỗ hổng thường là một thành phần quan trọng trong Vulnerability Management, giúp doanh nghiệp duy trì khả năng theo dõi, xử lý và kiểm soát các lỗ hổng trong suốt vòng đời của hệ thống.
Các vấn đề có thể được phát hiện bao gồm lỗ hổng đã được công bố và gán mã CVE, phiên bản hệ điều hành hoặc phần mềm lỗi thời, bản vá bảo mật chưa được triển khai, dịch vụ mạng có lỗ hổng đã biết, port hoặc service không cần thiết đang được expose, giao thức hoặc thuật toán mã hóa không còn an toàn, chứng thư số hoặc cấu hình TLS chưa phù hợp, và một số cấu hình hệ thống hoặc Web Application chưa an toàn. Kết quả quét được phân tích và xếp hạng theo mức độ rủi ro để giúp doanh nghiệp xác định vấn đề nào cần được ưu tiên xử lý trước.