檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
鏡像漏洞掃描 操作場(chǎng)景 容器鏡像服務(wù)為您提供了鏡像安全掃描的功能,您只需要一鍵就可以對(duì)您的鏡像進(jìn)行安全掃描。容器鏡像服務(wù)可掃描鏡像倉庫中的私有鏡像,發(fā)現(xiàn)鏡像中的漏洞并給出修復(fù)建議,幫助您得到一個(gè)安全的鏡像。 約束與限制 目前支持鏡像漏洞掃描特性的局點(diǎn):“華北-北京一”,“華北-北
如何將認(rèn)證文件上傳到網(wǎng)站根目錄? 文件認(rèn)證功能已下線,請(qǐng)參考添加網(wǎng)站使用免認(rèn)證或一鍵認(rèn)證方式。 父主題: 網(wǎng)站掃描類
使用漏洞管理服務(wù)進(jìn)行網(wǎng)站掃描 漏洞管理服務(wù)(CodeArts Inspector)是針對(duì)網(wǎng)站、主機(jī)、移動(dòng)應(yīng)用、軟件包/固件進(jìn)行漏洞掃描的一種安全檢測(cè)服務(wù),目前提供通用漏洞檢測(cè)、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。掃描成功后,提供掃描報(bào)告詳情,用于查看漏洞明細(xì)、修復(fù)建議等信息。
創(chuàng)建網(wǎng)站掃描任務(wù)并啟動(dòng) 功能介紹 創(chuàng)建網(wǎng)站漏洞掃描任務(wù)并啟動(dòng) 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI POST /v3/{project_id}/webscan/tasks
可以在弱密碼庫中添加弱密碼嗎? 不可以在弱密碼庫中添加弱密碼。 父主題: 網(wǎng)站掃描類
MarketScape:華為云位居中國(guó)云廠商安全領(lǐng)導(dǎo)者位置 保護(hù)網(wǎng)站數(shù)據(jù)安全 保護(hù)網(wǎng)站數(shù)據(jù)安全 ● 數(shù)據(jù)安全中心:支持敏感數(shù)據(jù)分類、數(shù)據(jù)加密等功能,為網(wǎng)站數(shù)據(jù)提供全生命周期防護(hù); ● 數(shù)據(jù)庫安全:通過用戶行為發(fā)現(xiàn)審計(jì)保障云上數(shù)據(jù)庫的安全 咨詢專家獲取專屬方案 華為云數(shù)據(jù)安全白皮書,將華為云在數(shù)據(jù)安全領(lǐng)域多年的實(shí)踐和經(jīng)驗(yàn),分享給客戶。
如何下載網(wǎng)站掃描報(bào)告? 操作場(chǎng)景 當(dāng)網(wǎng)站掃描任務(wù)成功完成后,您可以下載任務(wù)報(bào)告,報(bào)告目前支持PDF格式和Excel格式。 前提條件 已成功完成網(wǎng)站掃描任務(wù),即目標(biāo)網(wǎng)站的“掃描狀態(tài)”為“已完成”。 掃描報(bào)告僅支持專業(yè)版及以上版本掃描任務(wù)下載,請(qǐng)升級(jí)到專業(yè)版及以上版本體驗(yàn)。 操作步驟
在彈出的窗口中勾選需要取消掃描操作的網(wǎng)站進(jìn)行批量取消。 步驟4:查看掃描結(jié)果并下載掃描報(bào)告 掃描任務(wù)執(zhí)行成功后,您可以查看掃描結(jié)果并下載掃描報(bào)告。 在目標(biāo)網(wǎng)站所在行的“安全等級(jí)”列,單擊“查看報(bào)告”,進(jìn)入掃描任務(wù)詳情頁面,如圖6所示。 圖6 查看掃描任務(wù)詳情 單擊“生成報(bào)告”,彈出“生成報(bào)告配置”窗口。
網(wǎng)站登錄需要?jiǎng)討B(tài)驗(yàn)證碼,可以使用漏洞管理服務(wù)的自動(dòng)登錄功能嗎? 如果網(wǎng)站登錄需要?jiǎng)討B(tài)驗(yàn)證碼,可以使用漏洞管理服務(wù)的自動(dòng)登錄功能。 只需在網(wǎng)站登錄設(shè)置頁面配置網(wǎng)站的Cookie值。有關(guān)獲取登錄網(wǎng)站的cookie值的詳細(xì)操作,請(qǐng)參見如何獲取網(wǎng)站cookie值? 父主題: 網(wǎng)站掃描類
擴(kuò)容網(wǎng)站漏洞掃描域名配額 操作場(chǎng)景 該任務(wù)指導(dǎo)已購買專業(yè)版、高級(jí)版或者企業(yè)版的用戶增加掃描的域名配額。 約束限制 若用戶以前使用過基礎(chǔ)版(免費(fèi)體驗(yàn)版)進(jìn)行掃描,在升級(jí)為專業(yè)版時(shí),基礎(chǔ)版所有的已有域名會(huì)占用專業(yè)版配額。 當(dāng)前不支持從專業(yè)版或者高級(jí)版直接升級(jí)至企業(yè)版,若您是專業(yè)版或者
認(rèn)證文件有什么用途? 文件認(rèn)證功能已下線,請(qǐng)參考添加網(wǎng)站使用免認(rèn)證或一鍵認(rèn)證方式。 父主題: 網(wǎng)站掃描類
域名認(rèn)證完成后網(wǎng)站根目錄下面的認(rèn)證文件可以刪除嗎? 不可以。漏洞管理服務(wù)在后續(xù)掃描過程中會(huì)讀取該文件,驗(yàn)證網(wǎng)站的所有權(quán)是否仍然有效。 如果認(rèn)證文件被刪除,當(dāng)再次對(duì)該域名進(jìn)行掃描時(shí),會(huì)提示失敗。 父主題: 網(wǎng)站掃描類
業(yè)務(wù)需要根據(jù)自身實(shí)際情況來調(diào)整加密套件,例如某些業(yè)務(wù)(如電商網(wǎng)站)為了追求最大兼容性也會(huì)舍棄一定的安全性、華為云WAF也為不同用戶提供了多套加密套件的組合。 修復(fù) 在 TLS/SSL配置項(xiàng)中去除漏洞管理服務(wù)掃描出的弱加密套件(詳細(xì)請(qǐng)參見掃描報(bào)告漏洞信息“響應(yīng)詳情”中的內(nèi)容)。 當(dāng)用戶判斷弱加密
漏洞管理服務(wù)支持web_CMS漏洞嗎? 漏洞管理服務(wù)暫不支持web_CMS漏洞掃描功能。 父主題: 網(wǎng)站掃描類
為什么域名一鍵認(rèn)證失?。?為什么要進(jìn)行域名認(rèn)證 華為云漏洞管理服務(wù)不同于一般的掃描工具,因?yàn)?span id="wrrdmrt" class='cur'>漏洞管理服務(wù)的掃描原理是基于自動(dòng)化滲透測(cè)試(對(duì)被掃描的對(duì)象發(fā)送非惡意的“攻擊報(bào)文”),因此需要確保用戶掃描的網(wǎng)站的所有權(quán)是用戶自己。 漏洞管理服務(wù)支持的認(rèn)證方式 “免認(rèn)證”方式。 華為云租戶“一鍵認(rèn)證”
已添加的域名是否可以刪除? 可以刪除,但域名刪除后,該資產(chǎn)的歷史掃描數(shù)據(jù)將被刪除,不可恢復(fù)。 父主題: 網(wǎng)站掃描類
多種常見漏洞) 提供了常規(guī)的30多種常見漏洞的掃描,如XSS、SQL等漏洞的掃描。默認(rèn)為開啟狀態(tài),不支持關(guān)閉。 端口掃描 檢測(cè)主機(jī)打開的所有端口。 弱密碼掃描 對(duì)網(wǎng)站的弱密碼進(jìn)行掃描檢測(cè)。 CVE漏洞掃描 CVE,即公共暴露漏洞庫。漏洞管理服務(wù)可以快速更新漏洞規(guī)則,掃描最新漏洞。
標(biāo)準(zhǔn)策略、極速策略和深度策略有哪些區(qū)別? 漏洞管理服務(wù)提供支持以下3種網(wǎng)站掃描模式: “極速策略”:掃描的網(wǎng)站URL數(shù)量有限且漏洞管理服務(wù)會(huì)開啟耗時(shí)較短的掃描插件進(jìn)行掃描。 “深度策略”:掃描的網(wǎng)站URL數(shù)量不限且漏洞管理服務(wù)會(huì)開啟所有的掃描插件進(jìn)行耗時(shí)較長(zhǎng)的遍歷掃描。 “標(biāo)準(zhǔn)策略”:掃描的網(wǎng)站URL數(shù)量和耗
創(chuàng)建任務(wù)時(shí)為什么總是提示域名格式錯(cuò)誤? 創(chuàng)建任務(wù)時(shí),為了讓漏洞管理服務(wù)識(shí)別出網(wǎng)站使用的協(xié)議(http或https),需要在輸入的時(shí)候填寫此信息。 正確的域名格式為:“http(s)://域名或IP”。 例如:一個(gè)使用https協(xié)議,IP地址為10.10.10.1的網(wǎng)站,在創(chuàng)建任務(wù)時(shí)應(yīng)輸入的“目標(biāo)網(wǎng)址”為“https://10
華北-北京一 華北-北京四 華東-上海一 華東-上海二 華南-廣州 華南-深圳 東北-大連 西南-貴陽一 圖1 一鍵認(rèn)證方式 父主題: 網(wǎng)站掃描類