Ces scans réseaux ont pour objectif de réduire le nombre d’équipements susceptibles d’être exploités par des attaquants informatiques. Ils permettent d’évaluer la surface d’attaque des services exposés sur Internet, de contrôler que des vulnérabilités connues n’affectent pas ces services ou d’identifier ceux qui peuvent être utilisés pour participer involontairement à une attaque en déni de service ( voir rubrique scan DdoS : https://www.cert.ssi.gouv.fr/scans-antiddos)
Certains scans sont réalisés de façon récurrente par l’Agence. Ils permettent de disposer d’une cartographie des services proposés sur Internet d’en mesurer l’évolution et d’être ainsi en mesure de pouvoir évaluer rapidement le niveau d’exposition face à certaines menaces.
D’autres scans sont conduits ponctuellement. Ils ont pour objectifs d’identifier le niveau d’exposition à certaines vulnérabilités connues et de suivre la mise en œuvre de leurs correctifs.
Ces scans réseaux permettent en outre à l’ANSSI d’alerter les propriétaires de services vulnérables soit directement, soit grâce au concours des opérateurs de communications électroniques (cf. article L. 33-14 alinéa 5 du CPCE).