網(wǎng)頁漏洞掃描工具
哪些應(yīng)用場景需要做漏洞掃描
Web漏洞掃描
網(wǎng)站的漏洞與弱點(diǎn)易于被黑客利用,形成攻擊,帶來不良影響,造成經(jīng)濟(jì)損失
能夠做到
弱密碼掃描
主機(jī)或中間件等資產(chǎn)一般使用密碼進(jìn)行遠(yuǎn)程登錄,攻擊者往往使用掃描技術(shù)來探測其用戶名和弱口令
能夠做到
主機(jī)漏洞掃描
操作系統(tǒng)是業(yè)務(wù)應(yīng)用安全運(yùn)行的基礎(chǔ),及時(shí)修復(fù)操作系統(tǒng)的已知漏洞可以很大程度上避免主機(jī)被攻擊者入侵和利用
能夠做到
中間件掃描
中間件可幫助用戶靈活、高效地開發(fā)和集成復(fù)雜的應(yīng)用軟件,一旦被黑客發(fā)現(xiàn)漏洞并利用,將影響上下層安全
能夠做到
內(nèi)容合規(guī)檢測
當(dāng)網(wǎng)站被發(fā)現(xiàn)有不合規(guī)言論時(shí),會給企業(yè)造成品牌和經(jīng)濟(jì)上的多重?fù)p失
能夠做到
移動應(yīng)用安全
當(dāng)前企業(yè)移動應(yīng)用被通報(bào)甚至下架時(shí),會給企業(yè)帶來重大經(jīng)濟(jì)損失,同時(shí)品牌形象受損、用戶量下滑。
能夠做到
-精確檢測
服務(wù)緊貼工信部、公安部、網(wǎng)信辦發(fā)文,結(jié)合行業(yè)解讀,檢測移動應(yīng)用安全、合規(guī)問題
-快速掃描
分鐘級掃描,對應(yīng)用本身及第三方SDK進(jìn)行分析,并給出詳細(xì)專業(yè)報(bào)告
二進(jìn)制成分分析
產(chǎn)品包或固件中因不當(dāng)使用開源軟件、配置不合規(guī)等會產(chǎn)生漏洞或合規(guī)性風(fēng)險(xiǎn),及時(shí)的發(fā)現(xiàn)和修復(fù)相關(guān)問題可以減少被攻擊者利用的風(fēng)險(xiǎn)。
能夠做到
-全方位風(fēng)險(xiǎn)檢測
對產(chǎn)品包/固件進(jìn)行全面分析,基于各類檢測規(guī)則,獲得相關(guān)被測對象的開源軟件、信息泄露、安全配置等存在的潛在風(fēng)險(xiǎn)。
-支持各類應(yīng)用
支持對桌面應(yīng)用(Windows和Linux)、移動應(yīng)用程序(APK、IPA、Hap等)、嵌入式系統(tǒng)固件等的檢測。
-專業(yè)分析指導(dǎo)
提供全面、直觀的風(fēng)險(xiǎn)匯總信息,并針對不同的掃描告警提供專業(yè)的解決方案和修復(fù)建議。
如何檢測網(wǎng)站漏洞
-
收起
購買漏洞掃描 收起
① 登錄華為云控制臺。在控制臺頁面中選擇“安全> 漏洞掃描服務(wù)”。
② 單擊“升級規(guī)格”,進(jìn)入購買頁面,選擇計(jì)費(fèi)模式、服務(wù)版本、購買時(shí)長和掃描包數(shù)量。
-
收起
新增添加域名 收起
① 在左側(cè)導(dǎo)航樹中,選擇“資產(chǎn)列表”,在域名列表的左上角,單擊“新增域名”。
② 域名信息配置,填寫域名名稱和“域名/IP地址”。
③ 按照界面提示完成域名認(rèn)證,域名認(rèn)證成功后,單擊“完成認(rèn)證”,完成網(wǎng)站設(shè)置。
-
收起
創(chuàng)建掃描任務(wù) 收起
① 域名認(rèn)證成功后,在目標(biāo)域名的“操作”列,單擊“掃描”。
② 填寫域名信息,設(shè)置開始掃描時(shí)間,選擇掃描模式。
③ 掃描項(xiàng)設(shè)置。根據(jù)需要,打開需要掃描的檢測項(xiàng)。
-
收起
查看掃描結(jié)果 收起
① 在目標(biāo)域名所在行的“上一次掃描結(jié)果”列,單擊分?jǐn)?shù),進(jìn)入掃描結(jié)果界面。
② 單擊“下載報(bào)告”,查看詳細(xì)的檢測報(bào)告。
③ 分別查看掃描項(xiàng)總覽、漏洞列表、內(nèi)容風(fēng)險(xiǎn)列表、端口列表、站點(diǎn)結(jié)構(gòu)。