好用的漏洞掃描工具-華為云漏洞掃描服務(wù)
漏洞掃描工具常用場(chǎng)景
漏洞掃描工具常用場(chǎng)景
-
Web漏洞掃描應(yīng)用場(chǎng)景:
●常規(guī)漏洞掃描:豐富的漏洞規(guī)則庫(kù),可針對(duì)各種類型的網(wǎng)站進(jìn)行全面深入的漏洞掃描,提供專業(yè)全面的掃描報(bào)告。
●最新緊急漏洞掃描:針對(duì)最新緊急爆發(fā)的CVE漏洞,安全專家第一時(shí)間分析漏洞、更新規(guī)則,提供快速專業(yè)的CVE漏洞掃描。
-
主機(jī)漏洞掃描應(yīng)用場(chǎng)景:
●支持深入掃描:通過配置驗(yàn)證信息,可連接到服務(wù)器進(jìn)行OS檢測(cè),進(jìn)行多維度的漏洞、配置檢測(cè)。。
●支持內(nèi)網(wǎng)掃描:可以通過跳板機(jī)方式訪問業(yè)務(wù)所在的服務(wù)器,適配不同企業(yè)網(wǎng)絡(luò)管理場(chǎng)景。
-
弱密碼掃描應(yīng)用場(chǎng)景:
●多場(chǎng)景可用:全方位的OS連接,涵蓋90%的中間件,支持標(biāo)準(zhǔn)Web業(yè)務(wù)弱密碼檢測(cè)、操作系統(tǒng)、數(shù)據(jù)庫(kù)等弱口令檢測(cè)。
●豐富的弱密碼庫(kù):豐富的弱密碼匹配庫(kù),模擬黑客對(duì)各場(chǎng)景進(jìn)行弱口令探測(cè)。
-
中間件掃描應(yīng)用場(chǎng)景:
●豐富的掃描場(chǎng)景:支持主流Web容器、前臺(tái)開發(fā)框架、后臺(tái)微服務(wù)技術(shù)棧的版本漏洞和配置合規(guī)掃描。
●多掃描方式可選:支持通過標(biāo)準(zhǔn)包或者自定義安裝等多種方式識(shí)別服務(wù)器的中間件及其版本,全方位發(fā)現(xiàn)服務(wù)器的漏洞風(fēng)險(xiǎn)。
-
內(nèi)容合規(guī)檢測(cè)應(yīng)用場(chǎng)景:
●精準(zhǔn)識(shí)別:同步更新時(shí)政熱點(diǎn)和輿情事件的樣本數(shù)據(jù),準(zhǔn)確定位各種涉黃、涉暴涉恐、涉政等敏感內(nèi)容。
●智能高效:對(duì)文本、圖片內(nèi)容進(jìn)行上下文語(yǔ)義分析,智能識(shí)別復(fù)雜變種文本。
-
二進(jìn)制成分分析應(yīng)用場(chǎng)景:
●全方位風(fēng)險(xiǎn)檢測(cè):對(duì)產(chǎn)品包/固件進(jìn)行全面分析,基于各類檢測(cè)規(guī)則,獲得相關(guān)被測(cè)對(duì)象的開源軟件、信息泄露、安全配置等存在的潛在風(fēng)險(xiǎn)。。
●支持各類應(yīng)用:支持對(duì)桌面應(yīng)用(Windows和Linux)、移動(dòng)應(yīng)用程序(APK、IPA、Hap等)、嵌入式系統(tǒng)固件等的檢測(cè)。
-
●企業(yè)自檢或通報(bào)后自查:適用于各類APP發(fā)版自檢,及通報(bào)整改后自查,服務(wù)提供詳細(xì)精確的報(bào)告協(xié)助企業(yè)快速定位修復(fù)問題,達(dá)到監(jiān)管合規(guī)要求。
●審核機(jī)構(gòu)APP合規(guī)審查:緊貼各類監(jiān)管規(guī)范,提供高效的自動(dòng)化檢測(cè)服務(wù),能快速識(shí)別存在違規(guī)行為的APP。
漏洞掃描服務(wù)相關(guān)推薦
1~15天快速做網(wǎng)站,賦予中小企業(yè)駕馭互聯(lián)網(wǎng)+的力量
低成本,五站合一:PC+移動(dòng)+小程序+微信公眾號(hào)+APP
統(tǒng)一身份認(rèn)證是華為云提供權(quán)限管理、訪問控制和身份認(rèn)證的基礎(chǔ)服務(wù),您可以使用IAM創(chuàng)建和管理用戶、用戶組,通過授權(quán)來(lái)允許或拒絕他們對(duì)云服務(wù)和資源的訪問,通過設(shè)置安全策略提高帳號(hào)和資源的安全性,同時(shí)IAM為您提供多種安全的訪問憑證。
漏洞掃描工具必看文檔
-
漏洞掃描服務(wù)的功能特性
漏洞掃描服務(wù)可以幫助您快速檢測(cè)出您的網(wǎng)站、主機(jī)、移動(dòng)應(yīng)用和軟件包/固件存在的漏洞,提供詳細(xì)的漏洞分析報(bào)告,并針對(duì)不同類型的漏洞提供專業(yè)可靠的修復(fù)建議。
漏洞掃描服務(wù)可以幫助您快速檢測(cè)出您的網(wǎng)站、主機(jī)、移動(dòng)應(yīng)用和軟件包/固件存在的漏洞,提供詳細(xì)的漏洞分析報(bào)告,并針對(duì)不同類型的漏洞提供專業(yè)可靠的修復(fù)建議。
-
漏洞掃描服務(wù)的規(guī)格差異
漏洞掃描服務(wù)提供了基礎(chǔ)版、專業(yè)版、高級(jí)版和企業(yè)版四種服務(wù)版本。其中,基礎(chǔ)版配額內(nèi)的服務(wù)免費(fèi),部分功能按需計(jì)費(fèi);專業(yè)版、高級(jí)版和企業(yè)版需要收費(fèi)。
漏洞掃描服務(wù)提供了基礎(chǔ)版、專業(yè)版、高級(jí)版和企業(yè)版四種服務(wù)版本。其中,基礎(chǔ)版配額內(nèi)的服務(wù)免費(fèi),部分功能按需計(jì)費(fèi);專業(yè)版、高級(jí)版和企業(yè)版需要收費(fèi)。
-
漏洞掃描工具的使用約束
VSS是通過公網(wǎng)訪問域名/IP地址進(jìn)行掃描的,請(qǐng)確保該目標(biāo)域名/IP地址能通過公網(wǎng)正常訪問。果您的網(wǎng)站設(shè)置了防火墻或其他安全策略,將導(dǎo)致VSS的掃描IP被當(dāng)成惡意攻擊者而誤攔截。
VSS是通過公網(wǎng)訪問域名/IP地址進(jìn)行掃描的,請(qǐng)確保該目標(biāo)域名/IP地址能通過公網(wǎng)正常訪問。果您的網(wǎng)站設(shè)置了防火墻或其他安全策略,將導(dǎo)致VSS的掃描IP被當(dāng)成惡意攻擊者而誤攔截。
-
漏洞掃描工具計(jì)費(fèi)說(shuō)明
本小節(jié)主要介紹漏洞掃描服務(wù)的計(jì)費(fèi)說(shuō)明,包括計(jì)費(fèi)項(xiàng)、計(jì)費(fèi)模式、續(xù)費(fèi)等。VSS根據(jù)您的VSS服務(wù)版本,掃描配額包的個(gè)數(shù)和購(gòu)買時(shí)長(zhǎng)計(jì)費(fèi)。VSS提供按需計(jì)費(fèi)和包年/包月兩種計(jì)費(fèi)模式,用戶可以根據(jù)實(shí)際需求選擇計(jì)費(fèi)模式。
本小節(jié)主要介紹漏洞掃描服務(wù)的計(jì)費(fèi)說(shuō)明,包括計(jì)費(fèi)項(xiàng)、計(jì)費(fèi)模式、續(xù)費(fèi)等。VSS根據(jù)您的VSS服務(wù)版本,掃描配額包的個(gè)數(shù)和購(gòu)買時(shí)長(zhǎng)計(jì)費(fèi)。VSS提供按需計(jì)費(fèi)和包年/包月兩種計(jì)費(fèi)模式,用戶可以根據(jù)實(shí)際需求選擇計(jì)費(fèi)模式。
-
漏洞掃描個(gè)人數(shù)據(jù)保護(hù)機(jī)制
為了確保網(wǎng)站訪問者的個(gè)人數(shù)據(jù)(例如用戶名、密碼等)不被未經(jīng)過認(rèn)證、授權(quán)的實(shí)體或者個(gè)人獲取,VSS通過加密存儲(chǔ)個(gè)人數(shù)據(jù)、控制個(gè)人數(shù)據(jù)訪問權(quán)限以及記錄操作日志等方法防止個(gè)人數(shù)據(jù)泄露,保證您的個(gè)人數(shù)據(jù)安全。
為了確保網(wǎng)站訪問者的個(gè)人數(shù)據(jù)(例如用戶名、密碼等)不被未經(jīng)過認(rèn)證、授權(quán)的實(shí)體或者個(gè)人獲取,VSS通過加密存儲(chǔ)個(gè)人數(shù)據(jù)、控制個(gè)人數(shù)據(jù)訪問權(quán)限以及記錄操作日志等方法防止個(gè)人數(shù)據(jù)泄露,保證您的個(gè)人數(shù)據(jù)安全。
-
漏洞掃描服務(wù)權(quán)限管理
如果需要對(duì)華為云上購(gòu)買的VSS資源,為員工設(shè)置不同的訪問權(quán)限,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。該服務(wù)提供用戶身份認(rèn)證、權(quán)限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。
如果需要對(duì)華為云上購(gòu)買的VSS資源,為員工設(shè)置不同的訪問權(quán)限,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。該服務(wù)提供用戶身份認(rèn)證、權(quán)限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。
-
漏洞掃描與其他服務(wù)的關(guān)系
統(tǒng)一身份認(rèn)證服務(wù)為VSS提供了權(quán)限管理的功能。需要擁有VSS Administrator權(quán)限的用戶才能使用VSS服務(wù)。云審計(jì)服務(wù)記錄了漏洞掃描服務(wù)相關(guān)的操作事件,方便用戶日后的查詢、審計(jì)和回溯
統(tǒng)一身份認(rèn)證服務(wù)為VSS提供了權(quán)限管理的功能。需要擁有VSS Administrator權(quán)限的用戶才能使用VSS服務(wù)。云審計(jì)服務(wù)記錄了漏洞掃描服務(wù)相關(guān)的操作事件,方便用戶日后的查詢、審計(jì)和回溯
-
如何使用漏洞掃描服務(wù)
漏洞掃描服務(wù)是針對(duì)網(wǎng)站進(jìn)行漏洞掃描的一種安全檢測(cè)服務(wù),目前提供通用漏洞檢測(cè)、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。用戶新建任務(wù)后,即可人工觸發(fā)掃描任務(wù),檢測(cè)出網(wǎng)站的漏洞并給出漏洞修復(fù)建議。
漏洞掃描服務(wù)是針對(duì)網(wǎng)站進(jìn)行漏洞掃描的一種安全檢測(cè)服務(wù),目前提供通用漏洞檢測(cè)、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。用戶新建任務(wù)后,即可人工觸發(fā)掃描任務(wù),檢測(cè)出網(wǎng)站的漏洞并給出漏洞修復(fù)建議。
-
漏洞掃描服務(wù)api基本概念
用戶注冊(cè)時(shí)的賬號(hào),賬號(hào)對(duì)其所擁有的資源及云服務(wù)具有完全的訪問權(quán)限,可以重置用戶密碼、分配用戶權(quán)限等。為了確保賬號(hào)安全,建議您不要直接使用賬號(hào)進(jìn)行日常管理工作,而是創(chuàng)建用戶并使用他們進(jìn)行日常管理工作。
用戶注冊(cè)時(shí)的賬號(hào),賬號(hào)對(duì)其所擁有的資源及云服務(wù)具有完全的訪問權(quán)限,可以重置用戶密碼、分配用戶權(quán)限等。為了確保賬號(hào)安全,建議您不要直接使用賬號(hào)進(jìn)行日常管理工作,而是創(chuàng)建用戶并使用他們進(jìn)行日常管理工作。