檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
漏洞管理服務(wù)支持哪些安全漏洞檢測(cè)? 安卓應(yīng)用支持七大類漏洞檢測(cè):配置安全、加密安全、組件安全、簽名證書安全、存儲(chǔ)安全、權(quán)限安全和網(wǎng)絡(luò)安全。 鴻蒙應(yīng)用及服務(wù)支持七大類安全漏洞檢測(cè):權(quán)限安全、網(wǎng)絡(luò)安全、簽名證書安全、公共事件安全、Ability安全、存儲(chǔ)安全、加密安全。
漏洞修復(fù)優(yōu)先級(jí) 漏洞修復(fù)優(yōu)先級(jí)是由漏洞最高CVSS分值、漏洞發(fā)布時(shí)間和漏洞影響的資產(chǎn)重要性進(jìn)行加權(quán)計(jì)算得出,反映了漏洞修復(fù)的緊急程度。 默認(rèn)情況下資產(chǎn)重要性為“一般資產(chǎn)”,您可以為服務(wù)器關(guān)聯(lián)匹配的重要等級(jí),詳細(xì)操作請(qǐng)參考管理服務(wù)器重要性。
漏洞管理服務(wù)支持掃描哪些漏洞? 漏洞管理服務(wù)支持掃描的漏洞有: 弱口令檢測(cè) SSH、Telnet、FTP、MySQL、PostgreSQL、Redis、SMB、WinRM、Mongo、MSSQL Server、Memcached、SFTP。
掃描項(xiàng)設(shè)置 漏洞掃描服務(wù)支持的掃描功能參照表2。 :開(kāi)啟。 :關(guān)閉。 表2 掃描項(xiàng)設(shè)置參數(shù)說(shuō)明 掃描項(xiàng)名稱 說(shuō)明 Web常規(guī)漏洞掃描(包括XSS、SQL注入等30多種常見(jiàn)漏洞) 提供了常規(guī)的30多種常見(jiàn)漏洞的掃描,如XSS、SQL等漏洞的掃描。默認(rèn)為開(kāi)啟狀態(tài),不支持關(guān)閉。
管理檢測(cè)與響應(yīng)服務(wù)和傳統(tǒng)漏洞掃描的主要區(qū)別是什么?
漏洞管理 漏洞管理概述 掃描漏洞 查看漏洞詳情 導(dǎo)出漏洞列表 處理漏洞 管理漏洞白名單 查看漏洞歷史處置記錄 父主題: 風(fēng)險(xiǎn)預(yù)防
今日/累計(jì)處理漏洞 今日處理的各類漏洞數(shù)量與累計(jì)處理的各類漏洞數(shù)量,單擊數(shù)字,可以查看詳情。累計(jì)處理漏洞的數(shù)據(jù)只統(tǒng)計(jì)一年內(nèi)的累計(jì)處理數(shù)據(jù),超過(guò)一年將重新開(kāi)始統(tǒng)計(jì)。 已支持漏洞 展示HSS已支持檢測(cè)漏洞個(gè)數(shù)。 累計(jì)掃描數(shù) 展示漏洞掃描次數(shù)。
使用漏洞管理服務(wù)進(jìn)行網(wǎng)站漏洞掃描 添加待漏洞掃描的網(wǎng)站 配置網(wǎng)站登錄信息 創(chuàng)建網(wǎng)站漏洞掃描任務(wù) 查看網(wǎng)站漏洞掃描詳情 生成并下載網(wǎng)站漏洞掃描報(bào)告 刪除網(wǎng)站
漏洞管理服務(wù)可以對(duì)網(wǎng)站文字和圖片改變進(jìn)行檢測(cè)嗎? 漏洞管理服務(wù)支持對(duì)網(wǎng)頁(yè)的內(nèi)容合規(guī)進(jìn)行檢測(cè),不支持對(duì)網(wǎng)站文字和圖片改變進(jìn)行檢測(cè)。 父主題: 產(chǎn)品咨詢類
漏洞管理服務(wù) CodeArts Inspector 漏洞管理服務(wù) CodeArts Inspector 一站式漏洞管理服務(wù),通過(guò)實(shí)時(shí)持續(xù)資產(chǎn)評(píng)估,提供安全風(fēng)險(xiǎn)量化與在線分析處置能力,幫助組織快速感知和響應(yīng)漏洞,提升漏洞維護(hù)修復(fù)效率 一站式漏洞管理服務(wù),通過(guò)實(shí)時(shí)持續(xù)資產(chǎn)評(píng)估,提供安全風(fēng)險(xiǎn)量化與在線分析處置能力
Web-CMS漏洞掃描時(shí),會(huì)自動(dòng)過(guò)濾不掃描網(wǎng)絡(luò)目錄,主要原因如下: 檢測(cè)效率低 網(wǎng)絡(luò)目錄通常包含大量文件,總?cè)萘靠赡苓_(dá)到上百TB,這將顯著降低檢測(cè)效率。
下載移動(dòng)應(yīng)用漏洞掃描報(bào)告 操作場(chǎng)景 掃描任務(wù)成功完成后,您可以下載任務(wù)報(bào)告,報(bào)告目前只支持PDF格式。 前提條件 已成功完成成分分析掃描任務(wù),即任務(wù)狀態(tài)為“完成”。 操作步驟 登錄管理控制臺(tái)。
-- 查看漏洞信息,可以查看近一天、近一周或近一月資產(chǎn)的漏洞信息,如圖3所示。 漏洞分布情況支持指定網(wǎng)站、主機(jī)或所有資產(chǎn)進(jìn)行查看。 圖3 查看漏洞信息
在“掃描項(xiàng)總覽”區(qū)域,查看掃描項(xiàng)的檢測(cè)結(jié)果,如圖2所示。 圖2 掃描項(xiàng)總覽 選擇“漏洞列表”頁(yè)簽,查看漏洞信息,如圖3所示。 單擊漏洞名稱可以查看相應(yīng)漏洞的“漏洞詳情”、“漏洞簡(jiǎn)介”、“修復(fù)建議”。
Apache Log4j2漏洞檢測(cè)相關(guān)問(wèn)題 網(wǎng)站漏洞掃描和主機(jī)掃描是否支持Apache Log4j2漏洞檢測(cè)?檢測(cè)原理有何不同? 答:網(wǎng)站漏洞掃描和主機(jī)掃描支持Apache Log4j2漏洞檢測(cè),但檢測(cè)原理不同。
查看主機(jī)漏洞掃描詳情 操作場(chǎng)景 該任務(wù)指導(dǎo)用戶通過(guò)漏洞管理服務(wù)查看主機(jī)掃描詳情。 Linux主機(jī)掃描支持主機(jī)漏洞掃描、基線檢測(cè)、等保合規(guī)檢測(cè)。 Windows主機(jī)掃描目前僅支持主機(jī)漏洞掃描。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)和密碼。 主機(jī)掃描任務(wù)已成功完成。
漏洞修復(fù)策略 漏洞修復(fù)周期 高危漏洞: Redis社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復(fù)方案后,DCS會(huì)同步開(kāi)源社區(qū)修復(fù)方案,并針對(duì)Redis內(nèi)核變動(dòng)做充分測(cè)試驗(yàn)證,一般在3個(gè)月內(nèi)進(jìn)行修復(fù),修復(fù)策略與社區(qū)保持一致。 其他漏洞: 其他漏洞請(qǐng)參見(jiàn)版本發(fā)布記錄,按照版本正常升級(jí)流程解決。
檢測(cè)過(guò)程中,無(wú)法打開(kāi)詳情查看手機(jī)實(shí)時(shí)檢測(cè)界面怎么解決? 手機(jī)檢測(cè)界面僅在隱私合規(guī)檢測(cè)階段可查看,其他檢測(cè)階段不可見(jiàn),通常在任務(wù)啟動(dòng)5分鐘左右會(huì)進(jìn)行隱私合規(guī)檢測(cè)操作,此時(shí)才可以查看。 父主題: 移動(dòng)應(yīng)用安全類
漏洞公告 漏洞修復(fù)策略
漏洞管理服務(wù)的弱口令檢測(cè)支持的常見(jiàn)協(xié)議和中間件有哪些?