I scanner di vulnerabilità sono strumenti che monitorano costantemente applicazioni e reti per identificare vulnerabilità di sicurezza. Funzionano mantenendo un database aggiornato delle vulnerabilità conosciute e conducono scansioni per identificare potenziali exploit. I scanner di vulnerabilità sono utilizzati dalle aziende per testare applicazioni e reti contro vulnerabilità conosciute e per identificare nuove vulnerabilità. I scanner producono tipicamente rapporti analitici che dettagliano lo stato di sicurezza di un'applicazione o di una rete e forniscono raccomandazioni per risolvere i problemi noti. Alcuni scanner di vulnerabilità funzionano in modo simile agli strumenti di dynamic application security testing (DAST), ma scansionano strumenti invece di simulare attacchi o eseguire test di penetrazione.
Per qualificarsi per l'inclusione nella categoria Scanner di Vulnerabilità, un prodotto deve:
Mantenere un database di vulnerabilità conosciute
Scansionare continuamente le applicazioni per le vulnerabilità
Produrre rapporti che analizzano vulnerabilità conosciute e nuovi exploit