Les scanners de vulnérabilités se limitent principalement à vérifier le déploiement de correctifs de vulnérabilités connues, référencées CVE :
Patrowl assure une sécurité à 100% comme un test d'intrusion mais en continu : CVE, défauts de configuration, OWASP, fuites de données...
Les scanners de vulnérabilités sont des outils nécessitant une forte expertise et beaucoup de temps pour les administrer, les paramétrer et planifier les scans :
Les scanners de vulnérabilités fonctionnent sur un périmètre contraint, qui doit être déclaré :
Les scanners de vulnérabilités génèrent des rapports non qualifiés, remplis de faux positifs, de centaines de pages, inutilisables en l’état, nécessitant une forte expertise pour les analyser :
Les scanners de vulnérabilités proposent des remédiations génériques :