華為云計(jì)算 云知識(shí) 漏洞掃描服務(wù)提供哪些服務(wù)能力?
漏洞掃描服務(wù)提供哪些服務(wù)能力?

漏洞掃描服務(wù) (Vulnerability Scan Service,簡(jiǎn)稱VSS)是針對(duì)服務(wù)器或網(wǎng)站進(jìn)行 漏洞掃描 的一種安全檢測(cè)服務(wù),目前提供通用漏洞檢測(cè)、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。漏洞掃描服務(wù)提供Web網(wǎng)站掃描和主機(jī)掃描的能力。

Web網(wǎng)站掃描

?采用網(wǎng)頁爬蟲的方式全面深入的爬取網(wǎng)站url,基于多種不同能力的漏洞掃描插件,模擬用戶真實(shí)瀏覽場(chǎng)景,逐個(gè)深度分析網(wǎng)站細(xì)節(jié),幫助用戶發(fā)現(xiàn)網(wǎng)站潛在的安全隱患。

?具有OWASP TOP10和WASC的漏洞檢測(cè)能力,支持掃描22種類型以上的漏洞。

?掃描規(guī)則云端自動(dòng)更新,全網(wǎng)生效,及時(shí)涵蓋最新爆發(fā)的漏洞。

主機(jī)掃描

?漏洞掃描服務(wù)經(jīng)過用戶授權(quán)訪問用戶主機(jī),自動(dòng)發(fā)現(xiàn)并檢測(cè)主機(jī)操作系統(tǒng)、中間件等版本漏洞信息和基線配置,實(shí)時(shí)同步官網(wǎng)更新的漏洞庫匹配漏洞特征,幫助用戶及時(shí)發(fā)現(xiàn) 主機(jī)安全 隱患。

?支持深入掃描,可連接到服務(wù)器進(jìn)行OS檢測(cè),進(jìn)行多維度的漏洞、配置檢測(cè)。

?涵蓋主流的的中間件,支持標(biāo)準(zhǔn)Web業(yè)務(wù)弱密碼檢測(cè)、Web容器、 數(shù)據(jù)庫 等弱口令檢測(cè)。

?支持主流Web容器、前臺(tái)開發(fā)框架、后臺(tái)微服務(wù)技術(shù)棧的版本漏洞和配置合規(guī)掃描。