[Документация Yandex Cloud](../../../index.md) > [Yandex Security Deck](../../index.md) > [Пошаговые инструкции](../index.md) > [Управление уязвимостями (VM)](index.md) > Создать расписание сканирований конечных точек

# Создать расписание сканирований конечных точек в модуле Управление уязвимостями (VM)

{% note info %}

Если модуль Управление уязвимостями не активирован, [активируйте](enable-vulnerability-management.md) его.

Чтобы создать [расписание сканирований](../../concepts/vulnerability-management.md#endpoint-scan-jobs) конечных точек, необходима [роль](../../security/vm-roles.md#vulnerability-manager-editor) `vulnerability-manager.editor` или выше.

{% endnote %}

Чтобы создать новое расписание сканирований конечных точек:

{% list tabs group=instructions %}

- Интерфейс Security Deck {#cloud-sd}

  1. Перейдите в сервис [Yandex Security Deck](https://center.yandex.cloud/security/).
  1. На панели слева выберите ![sd-vm-icon](../../../_assets/security-deck/sd-vm-icon.svg) **Управление уязвимостями**.
  1. В верхней части окна выберите нужное [окружение](../../concepts/workspace.md).
  1. Перейдите на вкладку **Расписания сканирований** и нажмите кнопку ![magnifier](../../../_assets/console-icons/magnifier.svg) **Новое сканирование**. В открывшемся окне:

      1. В блоке **Группа целей** задайте настройки сканирования для [группы целей](../../concepts/vulnerability-management.md#scan-target-groups):

          * В поле **Ресурсы** выберите:
          
              * `Все ресурсы` — чтобы в группу целей попали [цели](../../concepts/vulnerability-management.md#endpoint-vulnerability-scan-targets), расположенные в ресурсах Yandex Cloud во всей области действия контроля, которая задана в окружении для модуля Управление уязвимостями.
              * `Выбранные ресурсы` — чтобы ограничить ресурсы Yandex Cloud, в которых будут обнаруживаться цели.
          
                  Нажмите кнопку ![circle-plus](../../../_assets/console-icons/circle-plus.svg) **Выбрать ресурсы**, чтобы выбрать отдельные облака и каталоги для анализа.
          * В поле **Адреса** выберите:
          
              * `Без ограничений` — чтобы сканировать все возможные пути на обнаруженных конечных точках.
              * `Игнорировать адреса` — чтобы задать адреса, которые будут исключены из сканирования.
          
                  Задать исключение в поле можно в формате строки, содержащей часть пути или регулярное выражение. Например: `/api` или `[?&](token|auth)=([^&]+)`.
          
                  Одно поле должно содержать ровно одно исключение. При заполнении одного поля с исключением дополнительное поле для следующего исключения появляется автоматически.

      1. В блоке **Тип сканирования** выберите нужный [режим сканирования](../../concepts/vulnerability-management.md#endpoint-scanning-modes):
         
         * `Расширенный анализ поверхности атаки` — чтобы при сканировании находить дополнительные цели, которые могли быть упущены при базовом анализе поверхности атаки. Подробнее об этом режиме сканирования читайте в разделе [Расширенный анализ поверхности атаки](../../concepts/vulnerability-management.md#endpoint-advanced-analysis).
         * `Сканирование уязвимостей` — чтобы при сканировании выполнять глубокое сигнатурное сканирование и тестирование атак и обнаруживать различные типы уязвимостей и угроз. Подробнее об этом режиме сканирования читайте в разделе [Глубокое сканирование на уязвимости](../../concepts/vulnerability-management.md#endpoint-deep-scanning).
         
             (Опционально) Нажмите кнопку **Продвинутая настройка модулей**, чтобы выбрать конкретные модули (методы анализа), которые будут использоваться во время глубокого сканирования на уязвимости.          
      1. В блоке **Настройки запуска** задайте базовые параметры расписания:

          * В поле **Запуск** выберите периодичность запуска сканирования по текущему расписанию:
            
            * `Каждые 7 дней`;
            * `Каждые 14 дней`;
            * `Каждые 30 дней`;
            * своя периодичность в днях.
          * Задайте **Имя расписания**.
      1. Нажмите кнопку **Создать сканирование**.

{% endlist %}

В результате будет создано новое расписание сканирований, а также запущено первое сканирование в соответствии с этим расписанием.

#### Полезные ссылки {#see-also}

* [Сканирование конечных точек приложений и сервисов](../../concepts/vulnerability-management.md#endpoint-vulnerability-scanning)
* [Запустить сканирование конечных точек в модуле Управление уязвимостями (VM)](run-scan-job.md)
* [Управлять расписанием сканирований конечных точек в модуле Управление уязвимостями (VM)](manage-scan-job.md)