檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
詳細(xì)的測試報(bào)告:詳盡的在線測試報(bào)告,一鍵即可下載,報(bào)告提供包括問題代碼行、修復(fù)建議、調(diào)用棧信息、違規(guī)問題場景截圖、關(guān)聯(lián)隱私策略片段等信息。 支持第三方SDK隱私聲明解析:針對第三方SDK隱私聲明存在“表格”與“外鏈”兩種展示方式。
漏洞修復(fù)策略 漏洞修復(fù)周期 高危漏洞: Redis社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復(fù)方案后,DCS會同步開源社區(qū)修復(fù)方案,并針對Redis內(nèi)核變動做充分測試驗(yàn)證,一般在3個(gè)月內(nèi)進(jìn)行修復(fù),修復(fù)策略與社區(qū)保持一致。 其他漏洞: 其他漏洞請參見版本發(fā)布記錄,按照版本正常升級流程解決。
漏洞公告 漏洞修復(fù)策略
圖5 漏洞根因及詳情 操作視頻 您可以參照此視頻指引,完成網(wǎng)站漏洞掃描的全流程操作。 視頻中的頁面可能會經(jīng)歷迭代更新或設(shè)計(jì)調(diào)整,僅供指引參考,具體布局和功能以您當(dāng)前訪問的實(shí)際頁面為準(zhǔn)。 父主題: 使用漏洞管理服務(wù)進(jìn)行網(wǎng)站漏洞掃描
另外掃描的過程中會向網(wǎng)站發(fā)送一定數(shù)量的檢測請求,可能會導(dǎo)致網(wǎng)站的負(fù)載小幅度增大。 父主題: 網(wǎng)站掃描類
管理檢測與響應(yīng)服務(wù)和傳統(tǒng)漏洞掃描的主要區(qū)別是什么?
檢測與響應(yīng) 主機(jī)安全告警 容器安全告警 白名單管理
升級漏洞管理服務(wù)規(guī)格 擴(kuò)容網(wǎng)站漏洞掃描域名配額 升級規(guī)格
選擇“漏洞列表”頁簽,查看漏洞信息,如圖1所示。 圖1 漏洞列表 單擊漏洞名稱,查看相應(yīng)漏洞的“漏洞詳情”、“漏洞簡介”、“修復(fù)建議”,如圖2所示,用戶可以根據(jù)修復(fù)建議修復(fù)漏洞。 圖2 網(wǎng)站漏洞詳情 父主題: 產(chǎn)品咨詢類
任務(wù)部分檢測項(xiàng)有數(shù)值,但任務(wù)狀態(tài)顯示失?。?如下圖顯示,任務(wù)檢測結(jié)果中安全漏洞檢測有告警,隱私合規(guī)問題數(shù)為0,任務(wù)狀態(tài)為“失敗”。
漏洞公告 漏洞修復(fù)策略
什么是漏洞管理服務(wù) 漏洞管理服務(wù)(CodeArts Inspector)是針對網(wǎng)站、主機(jī)、移動應(yīng)用、軟件包/固件進(jìn)行漏洞掃描的一種安全檢測服務(wù),目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。掃描成功后,提供掃描報(bào)告詳情,用于查看漏洞明細(xì)、修復(fù)建議等信息。
CGS是否支持Apache Log4j2 遠(yuǎn)程代碼執(zhí)行漏洞檢測? CGS新增Apache Log4j2 遠(yuǎn)程代碼執(zhí)行漏洞檢測能力 12月16日,官方披露低于2.16.0版本除了存在拒絕服務(wù)漏洞外,還存在另一處遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-45046)。
哪些場景下檢測結(jié)果可能會存在漏報(bào)? 加固加殼的應(yīng)用,例如通過愛加密加固。 使用不支持無障礙服務(wù)UI框架開發(fā)的應(yīng)用,例如游戲。 SDK版本低于18。 父主題: 移動應(yīng)用安全類
圖1 漏洞庫、病毒庫更新時(shí)間 父主題: 檢測與響應(yīng)
使用漏洞管理服務(wù)進(jìn)行網(wǎng)站掃描 漏洞管理服務(wù)(CodeArts Inspector)是針對網(wǎng)站、主機(jī)、移動應(yīng)用、軟件包/固件進(jìn)行漏洞掃描的一種安全檢測服務(wù),目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。掃描成功后,提供掃描報(bào)告詳情,用于查看漏洞明細(xì)、修復(fù)建議等信息。
如果網(wǎng)站中存在需要登錄才能訪問的網(wǎng)頁,進(jìn)行登錄設(shè)置后,漏洞管理服務(wù)能夠?yàn)槟玫?span id="00kio0o" class='cur'>檢測網(wǎng)站安全問題。如果此處未配置網(wǎng)站登錄信息,則網(wǎng)站添加成功后,可再次進(jìn)行網(wǎng)站信息的配置參考,參考配置網(wǎng)站登錄信息。
如何在應(yīng)用檢測過程中輸入用戶憑證登錄應(yīng)用? 應(yīng)用在“分析中”狀態(tài),如果當(dāng)前處于隱私合規(guī)檢測階段,可單擊狀態(tài)列的“分析中”鏈接打開詳情窗口,應(yīng)用動態(tài)運(yùn)行界面會投屏至網(wǎng)頁端。 當(dāng)應(yīng)用出現(xiàn)登錄界面時(shí),界面自動停止運(yùn)行,此時(shí)用戶可通過本地鍵盤輸入登錄憑證,完成登錄操作。
添加待漏洞掃描的主機(jī) 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)添加主機(jī)。 操作場景 漏洞管理服務(wù)支持添加Linux操作系統(tǒng)和Windows操作系統(tǒng)的主機(jī)。 Linux主機(jī)掃描支持主機(jī)漏洞掃描、基線檢測、等保合規(guī)檢測。 Windows主機(jī)掃描目前僅支持主機(jī)漏洞掃描。
目標(biāo)服務(wù)器“服務(wù)器狀態(tài)”為“運(yùn)行中”,“Agent狀態(tài)”為“在線”,“防護(hù)狀態(tài)”為“防護(hù)中”,否則無法進(jìn)行漏洞掃描。 企業(yè)主機(jī)安全各版本支持掃描的漏洞類型請參見支持掃描和修復(fù)的漏洞類型。