檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
提供解讀咨詢及服務(wù)提供安全專家漏洞掃描報(bào)告解讀咨詢及服務(wù)。服務(wù)交付提供專業(yè)的漏洞掃描服務(wù)報(bào)告。
下載移動(dòng)應(yīng)用漏洞掃描報(bào)告 操作場(chǎng)景 掃描任務(wù)成功完成后,您可以下載任務(wù)報(bào)告,報(bào)告目前只支持PDF格式。 前提條件 已成功完成成分分析掃描任務(wù),即任務(wù)狀態(tài)為“完成”。 操作步驟 登錄管理控制臺(tái)。
添加移動(dòng)應(yīng)用漏洞掃描任務(wù) 用戶添加任務(wù)成功后即開始自動(dòng)掃描,中間不可停止,不可重復(fù)觸發(fā)掃描,任務(wù)掃描成功后才會(huì)扣款。 約束限制 因純鴻蒙應(yīng)用隱私檢測(cè)暫不支持,選擇專業(yè)版掃描會(huì)導(dǎo)致任務(wù)掃描失敗,如果檢測(cè)文件為純鴻蒙應(yīng)用,請(qǐng)勿選擇專業(yè)版掃描,給您帶來不便,請(qǐng)諒解!
管理移動(dòng)應(yīng)用漏洞掃描任務(wù) 操作場(chǎng)景 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)查找、刪除應(yīng)用安全任務(wù)。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。 查看任務(wù) 登錄管理控制臺(tái)。 在左側(cè)導(dǎo)航樹中,單擊,選擇“開發(fā)與運(yùn)維 > 漏洞管理服務(wù)”,進(jìn)入漏洞管理服務(wù)管理界面。
查看移動(dòng)應(yīng)用漏洞掃描任務(wù)和掃描詳情 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)查看移動(dòng)應(yīng)用安全掃描任務(wù)和掃描結(jié)果。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。 已執(zhí)行掃描任務(wù)。 查看任務(wù) 登錄管理控制臺(tái)。
本章節(jié)為您介紹如何手動(dòng)掃描漏洞、配置定時(shí)掃描策略。 約束限制 Windows系統(tǒng)的Agent版本為4.0.18及以上版本時(shí)支持應(yīng)用漏洞掃描,Linux系統(tǒng)的Agent版本為3.2.9及以上版本時(shí)支持掃描應(yīng)急漏洞。升級(jí)Agent請(qǐng)參見升級(jí)主機(jī)Agent。
使用漏洞管理服務(wù)進(jìn)行移動(dòng)應(yīng)用掃描 支持的服務(wù)版本 添加移動(dòng)應(yīng)用漏洞掃描任務(wù) 管理移動(dòng)應(yīng)用漏洞掃描任務(wù) 查看移動(dòng)應(yīng)用漏洞掃描任務(wù)和掃描詳情 下載移動(dòng)應(yīng)用漏洞掃描報(bào)告
全量掃描:對(duì)服務(wù)器、終端設(shè)備等多種資產(chǎn)類型進(jìn)行漏洞掃描,包括系統(tǒng)漏洞掃描、應(yīng)用漏洞掃描、數(shù)據(jù)庫(kù)漏洞掃描。 專項(xiàng)掃描:用戶自主選擇專項(xiàng)掃描場(chǎng)景和掃描端口,對(duì)服務(wù)器、終端設(shè)備、安全設(shè)備、網(wǎng)絡(luò)設(shè)備、中間件和數(shù)據(jù)庫(kù)等多種資產(chǎn)類型進(jìn)行全量漏洞掃描。
- 掃描報(bào)告 可以根據(jù)客戶所選擇資產(chǎn)生成漏洞掃描報(bào)告,支持客戶下載報(bào)告,報(bào)告明細(xì):報(bào)告概覽、報(bào)告詳情、漏洞詳情、安全建議、參考標(biāo)準(zhǔn)等。 - 全量掃描 對(duì)服務(wù)器、終端設(shè)備等多種資產(chǎn)類型進(jìn)行漏洞掃描,包括系統(tǒng)漏洞掃描、應(yīng)用漏洞掃描、數(shù)據(jù)庫(kù)漏洞掃描。 掃描任務(wù)最多支持20個(gè)資產(chǎn)。
本地鏡像安全掃描項(xiàng) 本地鏡像安全掃描項(xiàng)如表1所示。 表1 本地鏡像安全掃描項(xiàng) 掃描項(xiàng) 說明 漏洞風(fēng)險(xiǎn) 檢測(cè)鏡像中存在系統(tǒng)漏洞、應(yīng)用漏洞。 系統(tǒng)漏洞掃描支持掃描的操作系統(tǒng)及版本:僅支持掃描Linux系統(tǒng),支持掃描的Linux系統(tǒng)類型及版本詳情請(qǐng)參見漏洞掃描和修復(fù)支持的操作系統(tǒng)。
漏洞掃描 產(chǎn)品介紹 服務(wù)開通 部署指南 用戶指南
漏洞掃描服務(wù)是華為乾坤的一個(gè)子服務(wù),由部署在云端的漏洞掃描引擎服務(wù)和管理服務(wù),以及部署在客戶網(wǎng)絡(luò)邊界的天關(guān)/防火墻構(gòu)成,如圖1所示。 圖1 產(chǎn)品架構(gòu)圖 云端的漏洞掃描引擎服務(wù)和管理服務(wù)主要提供以下功能: 漏洞掃描:通過掃描客戶資產(chǎn),發(fā)現(xiàn)資產(chǎn)中存在的漏洞,識(shí)別資產(chǎn)的脆弱性。
漏洞管理服務(wù)支持掃描哪些漏洞? 漏洞管理服務(wù)支持掃描的漏洞有: 弱口令檢測(cè) SSH、Telnet、FTP、MySQL、PostgreSQL、Redis、SMB、WinRM、Mongo、MSSQL Server、Memcached、SFTP。
漏洞管理服務(wù)支持哪些操作系統(tǒng)的主機(jī)掃描? 漏洞管理服務(wù)支持掃描的主機(jī)操作系統(tǒng)版本,可參見產(chǎn)品介紹 > 約束與限制。 父主題: 主機(jī)掃描類
漏洞管理服務(wù)和傳統(tǒng)的漏洞掃描器有什么區(qū)別? 漏洞管理服務(wù)和傳統(tǒng)的漏洞掃描器的區(qū)別如表1所示。 表1 漏洞管理服務(wù)和傳統(tǒng)的漏洞掃描器的區(qū)別 對(duì)比項(xiàng) 傳統(tǒng)的漏洞掃描器 漏洞管理服務(wù) 使用方法 使用前需要安裝客戶端。
本章節(jié)為您介紹漏洞掃描原理和HSS各版本支持掃描和修復(fù)的漏洞類型等信息。 漏洞掃描原理 各類型漏洞的掃描原理如表 漏洞掃描原理所示。
鏡像漏洞掃描 操作場(chǎng)景 容器鏡像服務(wù)為您提供了鏡像安全掃描的功能,您只需要一鍵就可以對(duì)您的鏡像進(jìn)行安全掃描。容器鏡像服務(wù)可掃描鏡像倉(cāng)庫(kù)中的私有鏡像,發(fā)現(xiàn)鏡像中的漏洞并給出修復(fù)建議,幫助您得到一個(gè)安全的鏡像。
Web應(yīng)用防火墻(Web Application Firewall,WAF),通過對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請(qǐng)求偽造等攻擊,保護(hù)Web服務(wù)安全穩(wěn)定
注:修復(fù)漏洞前請(qǐng)將資料備份,并進(jìn)行充分測(cè)試。 華為云HSS企業(yè)版及以上版本應(yīng)用漏洞掃描功能已支持OpenSSH 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-6387)檢測(cè)。
當(dāng)前系統(tǒng)漏洞掃描支持掃描的Linux操作系統(tǒng)及版本請(qǐng)參見漏洞掃描和修復(fù)支持的操作系統(tǒng)。 應(yīng)用漏洞掃描原理 Kubernetes集群搭建方式包括鏡像方式和二進(jìn)制方式。
創(chuàng)建掃描任務(wù) 創(chuàng)建掃描任務(wù)即可對(duì)網(wǎng)站或主機(jī)進(jìn)行掃描,具體操作請(qǐng)參見創(chuàng)建網(wǎng)站漏洞掃描任務(wù)、創(chuàng)建主機(jī)漏洞掃描任務(wù)或添加移動(dòng)應(yīng)用漏洞掃描任務(wù)。 查看掃描結(jié)果 掃描完成后可以查看掃描結(jié)果。 網(wǎng)站掃描結(jié)果,請(qǐng)參見查看網(wǎng)站掃描詳情。 主機(jī)掃描結(jié)果,請(qǐng)參見查看主機(jī)掃描詳情。
如何在應(yīng)用檢測(cè)過程中輸入用戶憑證登錄應(yīng)用? 應(yīng)用在“分析中”狀態(tài),如果當(dāng)前處于隱私合規(guī)檢測(cè)階段,可單擊狀態(tài)列的“分析中”鏈接打開詳情窗口,應(yīng)用動(dòng)態(tài)運(yùn)行界面會(huì)投屏至網(wǎng)頁端。 當(dāng)應(yīng)用出現(xiàn)登錄界面時(shí),界面自動(dòng)停止運(yùn)行,此時(shí)用戶可通過本地鍵盤輸入登錄憑證,完成登錄操作。
漏洞優(yōu)先級(jí)評(píng)級(jí)VPR(Vulnerability Priority Rating)用來表示漏洞修復(fù)優(yōu)先級(jí),是漏洞掃描服務(wù)基于漏洞利用代碼成熟度、漏洞公布時(shí)長(zhǎng)、產(chǎn)品的覆蓋率、CVSS評(píng)分等多維度數(shù)據(jù),通過機(jī)器學(xué)習(xí)算法計(jì)算的漏洞風(fēng)險(xiǎn)評(píng)分。分?jǐn)?shù)越高,說明越需要優(yōu)先修復(fù)。
法律條文 網(wǎng)站協(xié)議 法律聲明 隱私政策聲明 可接受的使用政策 華為如何使用Cookie及類似技術(shù) 華為云用戶協(xié)議 服務(wù)聲明 管理檢測(cè)與響應(yīng)服務(wù)聲明 應(yīng)用運(yùn)維管理服務(wù)聲明 華為云漏洞掃描服務(wù)聲明 鏡像免責(zé)聲明 虛擬私有云服務(wù)聲明 彈性云服務(wù)器使用本地盤存儲(chǔ)免責(zé)聲明 Web應(yīng)用防火墻服務(wù)免責(zé)聲明
(活動(dòng)結(jié)束后抽取,限量100份,僅限新注冊(cè)用戶可享)如何參與:二進(jìn)制成分分析,點(diǎn)此鏈接參與:ttps://bbs.huaweicloud.com/blogs/345340移動(dòng)應(yīng)用漏洞掃描體驗(yàn),點(diǎn)此鏈接參與:https://bbs.huaweicloud.com/blogs/345341