檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
kins漏洞插件、Jboss漏洞插件、Struts漏洞插件、ThinkPHP漏洞插件、Rsync漏洞插件、Docker漏洞插件、Elasticsearch漏洞插件、各類弱口令漏洞插件、Discuz漏洞插件、WordPress漏洞插件等三.漏洞掃描范圍:對XXXX 個(gè)網(wǎng)站內(nèi)部服務(wù)器
kins漏洞插件、Jboss漏洞插件、Struts漏洞插件、ThinkPHP漏洞插件、Rsync漏洞插件、Docker漏洞插件、Elasticsearch漏洞插件、各類弱口令漏洞插件、Discuz漏洞插件、WordPress漏洞插件等三.漏洞掃描范圍:對XXXX 個(gè)網(wǎng)站內(nèi)部服務(wù)器
是理想境界。明鑒遠(yuǎn)程安全評估系統(tǒng)可以對不同操作系統(tǒng)下的計(jì)算機(jī)(在可掃描IP范圍內(nèi))/網(wǎng)站/數(shù)據(jù)庫進(jìn)行漏洞檢測。主要用于分析和指出有關(guān)網(wǎng)絡(luò)的安全漏洞及被測系統(tǒng)的薄弱環(huán)節(jié),給出詳細(xì)的檢測報(bào)告,并針對檢測到的網(wǎng)絡(luò)安全漏洞給出相應(yīng)的修補(bǔ)措施和安全建議。明鑒遠(yuǎn)程安全評估系統(tǒng)最終目標(biāo)是成為加
是理想境界。明鑒遠(yuǎn)程安全評估系統(tǒng)可以對不同操作系統(tǒng)下的計(jì)算機(jī)(在可掃描IP范圍內(nèi))/網(wǎng)站/數(shù)據(jù)庫進(jìn)行漏洞檢測。主要用于分析和指出有關(guān)網(wǎng)絡(luò)的安全漏洞及被測系統(tǒng)的薄弱環(huán)節(jié),給出詳細(xì)的檢測報(bào)告,并針對檢測到的網(wǎng)絡(luò)安全漏洞給出相應(yīng)的修補(bǔ)措施和安全建議。明鑒遠(yuǎn)程安全評估系統(tǒng)最終目標(biāo)是成為加
使用漏洞管理服務(wù)進(jìn)行網(wǎng)站漏洞掃描 添加待漏洞掃描的網(wǎng)站 配置網(wǎng)站登錄信息 創(chuàng)建網(wǎng)站漏洞掃描任務(wù) 查看網(wǎng)站漏洞掃描詳情 生成并下載網(wǎng)站漏洞掃描報(bào)告 刪除網(wǎng)站
極速策略:掃描耗時(shí)最少,能檢測到的漏洞相對較少。 掃描的網(wǎng)站URL數(shù)量有限且漏洞管理服務(wù)會(huì)開啟耗時(shí)較短的掃描插件進(jìn)行掃描。 標(biāo)準(zhǔn)策略:掃描耗時(shí)適中,能檢測到的漏洞相對較多。 掃描的網(wǎng)站URL數(shù)量和耗時(shí)都介于“極速策略”和“深度策略”兩者之間。 深度策略:掃描耗時(shí)最長,能檢測到最深處的漏洞。 掃描的網(wǎng)站URL
網(wǎng)站漏洞掃描一次需要多久? 網(wǎng)站漏洞掃描的時(shí)長,跟多種因素相關(guān),包括網(wǎng)站規(guī)模(即自動(dòng)爬取的頁面數(shù))、網(wǎng)站響應(yīng)速度、頁面復(fù)雜度、網(wǎng)絡(luò)環(huán)境等,通常掃描時(shí)長為小時(shí)級別,最長不超過24小時(shí)。 測試環(huán)境下,200個(gè)頁面的網(wǎng)站完成一次全量掃描耗時(shí)約1個(gè)小時(shí),這里僅供參考,請以實(shí)際掃描時(shí)間為準(zhǔn)。
置后,漏洞管理服務(wù)能夠?yàn)槟玫臋z測網(wǎng)站安全問題。如果此處未配置網(wǎng)站登錄信息,則網(wǎng)站添加成功后,可再次進(jìn)行網(wǎng)站信息的配置參考,參考配置網(wǎng)站登錄信息。 閱讀《華為云漏洞管理服務(wù)聲明》后,勾選“我已閱讀并同意《華為云漏洞管理服務(wù)聲明》”。 單擊“確定”,添加網(wǎng)站成功。 刪除網(wǎng)站 網(wǎng)站
使用漏洞管理服務(wù)進(jìn)行網(wǎng)站掃描 漏洞管理服務(wù)(CodeArts Inspector)是針對網(wǎng)站、主機(jī)、移動(dòng)應(yīng)用、軟件包/固件進(jìn)行漏洞掃描的一種安全檢測服務(wù),目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。掃描成功后,提供掃描報(bào)告詳情,用于查看漏洞明細(xì)、修復(fù)建議等信息。
說明如下: 概覽 查看目標(biāo)網(wǎng)站的掃描漏洞數(shù)。 圖2 查看任務(wù)概覽信息 漏洞分析概覽 統(tǒng)計(jì)漏洞類型及分布情況。 圖3 漏洞類型分析 服務(wù)端口列表 查看目標(biāo)網(wǎng)站的所有端口信息。 圖4 網(wǎng)站的端口列表 漏洞根因及詳情 您可以根據(jù)修復(fù)建議修復(fù)漏洞。 圖5 漏洞根因及詳情 操作視頻 您可以
擊“重新掃描”,重新掃描網(wǎng)站后,請?jiān)?span id="2wki3nr" class='cur'>網(wǎng)站掃描詳情界面查看該漏洞是否已修復(fù)。 相關(guān)操作 有關(guān)網(wǎng)站掃描得分的計(jì)算方法參考如下: 掃描任務(wù)被創(chuàng)建后,初始得分是一百分,任務(wù)掃描完成后,根據(jù)掃描出的漏洞級別會(huì)扣除相應(yīng)的分?jǐn)?shù)。 網(wǎng)站掃描:高危減10分,中危減5分,低危減3分,無漏洞則不扣分。
網(wǎng)站掃描是否可以加/web訪問? 可以。創(chuàng)建掃描任務(wù)頁面,填寫目標(biāo)網(wǎng)址時(shí)可以加上網(wǎng)頁路徑。 例如:目標(biāo)網(wǎng)址是“https://www.example.com”,掃描的網(wǎng)址加上具體的網(wǎng)頁路徑后“https://www.example.com/login.php”。 父主題: 網(wǎng)站掃描類
網(wǎng)站掃描類 使用“一鍵認(rèn)證”有什么要求? 如何快速發(fā)現(xiàn)網(wǎng)站漏洞? 網(wǎng)站登錄需要?jiǎng)討B(tài)驗(yàn)證碼,可以使用漏洞管理服務(wù)的自動(dòng)登錄功能嗎? 為什么掃描任務(wù)自動(dòng)登錄失敗了? 創(chuàng)建網(wǎng)站掃描任務(wù)或重啟任務(wù)不成功時(shí)如何處理? 網(wǎng)站漏洞掃描一次需要多久? 為什么任務(wù)掃描中途就自動(dòng)取消了? 如何設(shè)置定時(shí)掃描?
網(wǎng)站漏洞掃描報(bào)告支持生成并下載英文版,需切換控制臺(tái)語言為英文后,按照上述指導(dǎo)進(jìn)行英文版報(bào)告生成和下載。 父主題: 報(bào)告類
刪除網(wǎng)站 網(wǎng)站刪除后,該資產(chǎn)的歷史掃描數(shù)據(jù)將被刪除,不可恢復(fù)。 操作場景 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)來刪除網(wǎng)站。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。 已添加網(wǎng)站。 操作步驟 登錄管理控制臺(tái)。 在左側(cè)導(dǎo)航樹中,單擊,選擇“開發(fā)與運(yùn)維 > 漏洞管理服務(wù)”,進(jìn)入漏洞管理服務(wù)管理界面。
如何在瀏覽器中在線預(yù)覽OBS中的對象? 背景信息 基于安全合規(guī)要求,華為云對象存儲(chǔ)服務(wù)OBS禁止通過OBS的默認(rèn)域名(桶訪問域名或靜態(tài)網(wǎng)站訪問域名)在線預(yù)覽桶內(nèi)對象,即使用上述域名從瀏覽器訪問桶內(nèi)對象(如視頻、圖片、網(wǎng)頁等)時(shí),不會(huì)顯示對象內(nèi)容,而是以附件形式下載。 OBS不支持
查詢需求。 在線查詢教程將分為表單查詢和信息查詢兩種教程。 圖1 效果示例圖 表單查詢 登錄企業(yè)門戶控制臺(tái),選擇站點(diǎn),單擊“網(wǎng)站設(shè)計(jì)”,進(jìn)入網(wǎng)站管理后臺(tái)。 在“互動(dòng)>在線查詢”中開啟功能狀態(tài)。 圖2 開啟在線查詢 添加表單查詢項(xiàng)目,單擊“添加表單查詢”,在彈窗對表單查詢進(jìn)行設(shè)置。
如何查看漏洞管理服務(wù)掃描出的網(wǎng)站結(jié)構(gòu)? 執(zhí)行完漏洞掃描任務(wù)后,進(jìn)入“總覽”頁面,在“最近掃描任務(wù)列表”中,單擊目標(biāo)掃描對象,進(jìn)入任務(wù)詳情頁面,單擊“站點(diǎn)結(jié)構(gòu)”頁簽,查看網(wǎng)站結(jié)構(gòu)。 站點(diǎn)結(jié)構(gòu)展示的是任務(wù)掃描出的漏洞對應(yīng)的網(wǎng)頁地址及整體結(jié)構(gòu),如果任務(wù)暫未掃描出漏洞,站點(diǎn)結(jié)構(gòu)無數(shù)據(jù)顯示。
示。 圖1 配置網(wǎng)站登錄信息頁面 表1 配置網(wǎng)站登錄信息參數(shù)說明 參數(shù)名稱 參數(shù)說明 樣例 網(wǎng)站信息 網(wǎng)站地址 漏洞管理服務(wù)不支持修改“網(wǎng)站地址”,如需修改,請刪除該網(wǎng)站后,再重新創(chuàng)建新的網(wǎng)站。 http://www.domain.com 網(wǎng)站名稱 自定義的網(wǎng)站名稱,可修改。 test
網(wǎng)站cookie值發(fā)生變化時(shí),如何進(jìn)行網(wǎng)站漏洞掃描? 當(dāng)某個(gè)網(wǎng)站掛載多個(gè)子網(wǎng)站,且需要對這些網(wǎng)站都進(jìn)行漏洞掃描(使用cookie登錄方式)時(shí),如果您從網(wǎng)站主入口登錄后,再進(jìn)入其他子網(wǎng)站,網(wǎng)站的cookie值可能會(huì)發(fā)生改變。對于cookie值發(fā)生改變的子網(wǎng)站,您需要為這些子網(wǎng)站單獨(dú)完成掃描任務(wù)的創(chuàng)建。
在線客服設(shè)置 操作場景 提供網(wǎng)站在線客服,如QQ客服、微信客服等,客戶點(diǎn)擊客服按鈕后即可發(fā)起會(huì)話,以此實(shí)現(xiàn)與客戶之間的實(shí)時(shí)互動(dòng)的場景。 圖1 在線客服網(wǎng)站前端展示樣式 設(shè)置在線客服入口 登錄企業(yè)門戶控制臺(tái),選擇站點(diǎn),單擊“網(wǎng)站設(shè)計(jì)”,進(jìn)入網(wǎng)站管理后臺(tái)。 單擊“概況>電腦網(wǎng)站>去設(shè)計(jì)”。
如何掃描弱密碼? 漏洞管理服務(wù)不支持對弱密碼單獨(dú)進(jìn)行掃描。您可以通過查看網(wǎng)站掃描詳情,了解弱密碼的掃描情況。 有關(guān)查看網(wǎng)站掃描詳情的操作,請參見查看網(wǎng)站掃描詳情。 父主題: 網(wǎng)站掃描類
一個(gè)虛擬設(shè)備。 在設(shè)備列表中,選擇新創(chuàng)建的虛擬設(shè)備, 圖2 在線調(diào)試-創(chuàng)建虛擬設(shè)備 單擊右側(cè)的“調(diào)試”,進(jìn)入調(diào)試界面。 圖3 在線調(diào)試-進(jìn)入調(diào)試 進(jìn)入在線調(diào)試頁面,查看設(shè)備狀態(tài)顯示為”在線”。 圖4 在線調(diào)試-設(shè)備在線備 在“設(shè)備模擬器”區(qū)域,針對您實(shí)際的使用場景,可以選擇屬性上
量掃描 自定義掃描模式,分類管理資產(chǎn)安全,讓運(yùn)維工作更簡單,風(fēng)險(xiǎn)狀況更清晰了然 應(yīng)用場景 Web漏洞掃描 弱密碼掃描 主機(jī)漏洞掃描 中間件掃描 內(nèi)容合規(guī)檢測 移動(dòng)應(yīng)用安全 Web漏洞掃描 Web漏洞掃描 網(wǎng)站的漏洞與弱點(diǎn)易于被黑客利用,形成攻擊,帶來不良影響,造成經(jīng)濟(jì)損失 能夠做到