檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
父主題: 使用漏洞管理服務(wù)進(jìn)行網(wǎng)站漏洞掃描
網(wǎng)站漏洞掃描一次需要多久? 網(wǎng)站漏洞掃描的時長,跟多種因素相關(guān),包括網(wǎng)站規(guī)模(即自動爬取的頁面數(shù))、網(wǎng)站響應(yīng)速度、頁面復(fù)雜度、網(wǎng)絡(luò)環(huán)境等,通常掃描時長為小時級別,最長不超過24小時。
使用漏洞管理服務(wù)進(jìn)行網(wǎng)站漏洞掃描 添加待漏洞掃描的網(wǎng)站 配置網(wǎng)站登錄信息 創(chuàng)建網(wǎng)站漏洞掃描任務(wù) 查看網(wǎng)站漏洞掃描詳情 生成并下載網(wǎng)站漏洞掃描報(bào)告 刪除網(wǎng)站
創(chuàng)建主機(jī)漏洞掃描任務(wù) 操作場景 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)開啟主機(jī)掃描。 開啟主機(jī)掃描后,漏洞管理服務(wù)將對主機(jī)進(jìn)行漏洞掃描與基線檢測。 前提條件 已獲取管理控制臺的登錄賬號和密碼。 已添加主機(jī)。
查看主機(jī)漏洞掃描詳情 操作場景 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)查看主機(jī)掃描詳情。 Linux主機(jī)掃描支持主機(jī)漏洞掃描、基線檢測、等保合規(guī)檢測。 Windows主機(jī)掃描目前僅支持主機(jī)漏洞掃描。 前提條件 已獲取管理控制臺的登錄賬號和密碼。 主機(jī)掃描任務(wù)已成功完成。
五、等保測評方法和工具1.在等級保護(hù)測評過程中,應(yīng)采用詢問、檢查、測試、工具掃描等多種手段組合的方式。測評方法:工具測試、滲透測試、配置檢查、人員訪談、文檔審查、實(shí)地查看。測評工具:漏洞掃描工具、web應(yīng)用掃描工具、安全配置核查工具、滲透測試工具等。
OBS工具匯總 對象存儲服務(wù)(Object Storage Service,OBS)提供如表1所示工具,供用戶使用。
學(xué)習(xí)區(qū)塊鏈技術(shù) 區(qū)塊鏈服務(wù)是什么 漏洞掃描服務(wù) VSS 安全漏洞掃描 主機(jī)漏洞掃描 網(wǎng)站漏洞掃描工具 二進(jìn)制成分分析 二進(jìn)制成分分析 二進(jìn)制成分分析費(fèi)用 二進(jìn)制成分分析怎么購買 移動應(yīng)用安全 移動應(yīng)用安全服務(wù) 移動應(yīng)用安全檢測費(fèi)用 為什么選擇華為移動應(yīng)用安全檢測 查看更多 收起
明鑒遠(yuǎn)程安全評估系統(tǒng)作為一款漏洞掃描產(chǎn)品;支持對主機(jī)系統(tǒng)漏洞安全檢查,web安全檢查,數(shù)據(jù)庫安全檢查,基線核查功能;網(wǎng)絡(luò)漏洞掃描產(chǎn)品使用方便,簡單高效,能夠準(zhǔn)確發(fā)現(xiàn)網(wǎng)絡(luò)中各主機(jī)、設(shè)備存在的網(wǎng)絡(luò)安全漏洞,并給出詳細(xì)的描述和解決方案,從根本解決網(wǎng)絡(luò)安全問題,起著評估整個系統(tǒng)安全的重要作用
漏洞管理服務(wù)支持掃描哪些漏洞? 漏洞管理服務(wù)支持掃描的漏洞有: 弱口令檢測 SSH、Telnet、FTP、MySQL、PostgreSQL、Redis、SMB、WinRM、Mongo、MSSQL Server、Memcached、SFTP。
下載移動應(yīng)用漏洞掃描報(bào)告 操作場景 掃描任務(wù)成功完成后,您可以下載任務(wù)報(bào)告,報(bào)告目前只支持PDF格式。 前提條件 已成功完成成分分析掃描任務(wù),即任務(wù)狀態(tài)為“完成”。 操作步驟 登錄管理控制臺。
系統(tǒng)漏洞掃描:使用系統(tǒng)漏洞掃描工具對 數(shù)據(jù)庫、操作系統(tǒng)、中間件等進(jìn)行漏洞、端口、弱口令掃描,掃描完成后由技術(shù)人員對漏洞進(jìn)行確認(rèn)測試,最后提出整改建議,協(xié)助開發(fā)人員整改。
表1 簽名計(jì)算工具 簽名計(jì)算方式 簽名計(jì)算工具獲取地址 Header中攜帶簽名 可視化簽名計(jì)算工具 URL中攜帶簽名 可視化簽名計(jì)算工具 工具使用步驟 本節(jié)介紹如何使用工具計(jì)算簽名 使用工具計(jì)算Header中攜帶的簽名 使用工具計(jì)算URL中攜帶的簽名 進(jìn)入可視化簽名計(jì)算工具。
已完成待掃描資產(chǎn)錄入,具體操作請參考《部署指南》中“錄入待漏洞掃描資產(chǎn)”章節(jié)。 操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄選擇“漏洞掃描”。 支持選擇以下幾種掃描場景。
漏洞掃描:在客戶的授權(quán)下,利用漏洞掃描工具對目標(biāo)范圍內(nèi)對象進(jìn)行漏洞掃描,出具漏洞掃描報(bào)告并提出相應(yīng)的漏洞修復(fù)建議,并結(jié)合人工驗(yàn)證等手段,合理評估脆弱性被威脅利用的可能性。
編碼工具 編碼工具為用戶提供常見的加解碼功能,如MD5、Base64等。包含“Base64解碼”、“MD5編碼”、“Base64編碼”三個執(zhí)行動作。 連接參數(shù) 編碼工具連接器無需認(rèn)證,無連接參數(shù)。 Base64解碼 使用Base64算法進(jìn)行解碼。
漏洞掃描服務(wù)是華為乾坤的一個子服務(wù),由部署在云端的漏洞掃描引擎服務(wù)和管理服務(wù),以及部署在客戶網(wǎng)絡(luò)邊界的天關(guān)/防火墻構(gòu)成,如圖1所示。 圖1 產(chǎn)品架構(gòu)圖 云端的漏洞掃描引擎服務(wù)和管理服務(wù)主要提供以下功能: 漏洞掃描:通過掃描客戶資產(chǎn),發(fā)現(xiàn)資產(chǎn)中存在的漏洞,識別資產(chǎn)的脆弱性。
安全聲明 漏洞掃描服務(wù)使用到nmap工具,對該工具說明如下。 保留原因 nmap工具是資產(chǎn)漏洞掃描的必備工具,沒有此工具將無法掃描出漏洞。 使用場景 nmap工具為漏洞掃描服務(wù)提供必不可少的功能:例如:端口掃描、服務(wù)掃描、操作系統(tǒng)識別等能力。
添加待漏洞掃描的網(wǎng)站 約束限制 漏洞管理服務(wù)是通過公網(wǎng)訪問域名/IP地址進(jìn)行掃描的,請確保掃描的目標(biāo)域名/IP地址能通過公網(wǎng)正常訪問。 前提條件 已獲取管理控制臺的登錄賬號與密碼。
oscctl工具使用 oscctl是一款用于生成華為云OSC服務(wù)包腳手架或者將開源Helm或Operator服務(wù)包轉(zhuǎn)換為OSC服務(wù)包的命令行工具。