Сканирование с учётной записью видит патчи и конфиги «изнутри», снижая FP и находя missing updates. Это не полный pentest, но ценный вход для VM. Учётки для скана — least privilege и защищённое хранение.
Разбор
- Отличайте от web login spidering в DAST.
- Ротация паролей сервисных учёток сканера.
- Сегментируйте доступ сканера.
- Результаты всё равно triage руками.
Итог
Authenticated scan углубляет visibility VM без замены ручного pentest.