漏洞掃描系統(tǒng)具有什么功能
漏洞管理服務(wù)可以幫助您快速檢測(cè)出您的網(wǎng)站、主機(jī)、移動(dòng)應(yīng)用和軟件包/固件存在的漏洞,提供詳細(xì)的漏洞分析報(bào)告,并針對(duì)不同類型的漏洞提供專業(yè)可靠的修復(fù)建議。
網(wǎng)站漏洞掃描
具有OWASP TOP10和WASC的漏洞檢測(cè)能力,支持掃描22種類型以上的漏洞。
掃描規(guī)則云端自動(dòng)更新,全網(wǎng)生效,及時(shí)涵蓋最新爆發(fā)的漏洞。
支持HTTPS掃描。
一站式漏洞管理
支持任務(wù)完成后短信通知用戶。如果您希望在掃描任務(wù)執(zhí)行完成后收到短信通知,請(qǐng)購(gòu)買專業(yè)版、高級(jí)版或者企業(yè)版。
提供漏洞修復(fù)建議。如果您需要查看修復(fù)建議,請(qǐng)購(gòu)買專業(yè)版、高級(jí)版或者企業(yè)版。
支持下載掃描報(bào)告,用戶可以離線查看漏洞信息。如果您需要下載掃描報(bào)告,請(qǐng)購(gòu)買專業(yè)版、高級(jí)版或者企業(yè)版。
支持重新掃描。
支持弱密碼掃描
多場(chǎng)景可用
支持操作系統(tǒng)(RDP協(xié)議、SSH協(xié)議)、數(shù)據(jù)庫(kù)(如Mysql、Redis)等常見(jiàn)中間件弱口令檢測(cè)。
豐富的弱密碼庫(kù)
豐富的弱密碼匹配庫(kù),模擬黑客對(duì)各場(chǎng)景進(jìn)行弱口令探測(cè)。
支持端口掃描
掃描服務(wù)器端口的開(kāi)放狀態(tài),檢測(cè)出容易被黑客發(fā)現(xiàn)的“入侵通道”。
自定義掃描
支持任務(wù)定時(shí)掃描。
支持基于用戶名密碼登錄、基于自定義Cookie登錄。
支持Web 2.0高級(jí)爬蟲掃描。
支持自定義Header掃描。
支持手動(dòng)導(dǎo)入探索文件來(lái)進(jìn)行被動(dòng)掃描。
主機(jī)漏洞掃描
支持深入掃描
通過(guò)配置驗(yàn)證信息,可連接到服務(wù)器進(jìn)行OS檢測(cè),進(jìn)行多維度的漏洞、配置檢測(cè)。
支持內(nèi)網(wǎng)掃描
可以通過(guò)跳板機(jī)方式訪問(wèn)業(yè)務(wù)所在的服務(wù)器,適配不同企業(yè)網(wǎng)絡(luò)管理場(chǎng)景。
支持中間件掃描
豐富的掃描場(chǎng)景
支持主流Web容器、前臺(tái)開(kāi)發(fā)框架、后臺(tái)微服務(wù)技術(shù)棧的版本漏洞和配置合規(guī)掃描。
多掃描方式可選
支持通過(guò)標(biāo)準(zhǔn)包或者自定義安裝等多種方式識(shí)別服務(wù)器的中間件及其版本,全方位發(fā)現(xiàn)服務(wù)器的漏洞風(fēng)險(xiǎn)。
二進(jìn)制成分分析
全方位風(fēng)險(xiǎn)檢測(cè)
對(duì)軟件包/固件進(jìn)行全面分析,基于各類檢測(cè)規(guī)則,獲得相關(guān)被測(cè)對(duì)象的開(kāi)源軟件、信息泄露、安全配置、安全編譯選項(xiàng)等存在的潛在風(fēng)險(xiǎn)。
支持各類應(yīng)用
支持對(duì)桌面應(yīng)用(Windows和Linux)、移動(dòng)應(yīng)用程序(APK、IPA、Hap等)、嵌入式系統(tǒng)固件等的檢測(cè)。
專業(yè)分析指導(dǎo)
提供全面、直觀的風(fēng)險(xiǎn)匯總信息,并針對(duì)不同的掃描告警提供專業(yè)的解決方案和修復(fù)建議。
移動(dòng)應(yīng)用安全
移動(dòng)應(yīng)用安全服務(wù)能快速掃描您的應(yīng)用,并提供詳細(xì)的檢測(cè)報(bào)告,協(xié)助你快速定位修復(fù)問(wèn)題。
全自動(dòng)化測(cè)試
您只需上傳Android、HarmonyOS應(yīng)用文件提交掃描任務(wù),即可輸出詳盡專業(yè)的測(cè)試報(bào)告
詳細(xì)的測(cè)試報(bào)告
詳盡的在線測(cè)試報(bào)告,一鍵即可下載,報(bào)告提供包括問(wèn)題代碼行、修復(fù)建議、調(diào)用棧信息、違規(guī)問(wèn)題場(chǎng)景截圖、關(guān)聯(lián)隱私策略片段等信息。
支持第三方SDK隱私聲明解析
針對(duì)第三方SDK隱私聲明存在“表格”與“外鏈”兩種展示方式。通過(guò)插樁方式獲取應(yīng)用隱私聲明的url,繼而提取并深度分析隱私聲明內(nèi)容。
支撐鴻蒙應(yīng)用掃描
率先支持鴻蒙應(yīng)用安全漏洞、隱私合規(guī)問(wèn)題掃描。