精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

自動化漏洞掃描工具使用指南

譯文
安全 漏洞 自動化
本文將深入探討企業為何采用自動化漏洞掃描,可采用的各種掃描機制,以及一些時下流行的自動化漏洞掃描工具。

【51CTO.com快譯】作為企業的IT安全管理員,您的重要任務之一,一定離不開全面的漏洞管理。即,全方位地評估、報告和緩解企業內部技術棧中,存在的各項安全弱點和網絡威脅。而面對此類繁雜復雜的工作時,我們往往需要借助自動化的漏洞掃描程序,來更加高效地識別出潛在的弱點,并實現對于漏洞的基礎性管理。

從原理上說,漏洞掃描應用會幫助團隊,優先創建已連接到企業內網中所有系統和設備的清單,然后它會記錄操作系統、目標軟件、以及與各種在冊部件的詳細信息,最后逐一實施安全管理。

下面,我們將深入探討企業為何采用自動化漏洞掃描,可采用的各種掃描機制,以及一些時下流行的自動化漏洞掃描工具。

一、自動化漏洞掃描的基本原理

前文提到了漏洞掃描工具可以識別網絡內的各種資產,其中包括:服務器、筆記本電腦、防火墻、打印機、以及應用容器等,并不斷收集它們的具體運作細節。同時,此類掃描工具具有審計、日志記錄、威脅建模、報告和修復等組合性功能,并在此基礎上,允許企業在任何給定的時間內,去評估自身的安全態勢。

除了時常被作為企業網絡安全的優秀實踐,各國政府的法規和行業標準也通常會要求企業,通過漏洞掃描工具來確保數據得到安全的保護。盡管不同行業的具體實現用例可能有所不同,但采用自動化的漏洞掃描方式,一般可以為企業帶來如下好處:

1.主動安全

鑒于黑客通常會將應用服務的漏洞,作為入侵系統的入口,自動化漏洞掃描工具能夠讓安全團隊,搶在各種漏洞被利用,進而危害到企業現有資產之前,予以報告并修復。

2.風險評估

定期執行漏洞掃描,會使得IT和安全團隊能夠掌握,針對當前系統已實施的安全控制的有效性。而且,在安全專家完成了某個錯誤和漏洞的修復之后,還可通過再次執行掃描的方式,評估整體的改進效果。

3.降低成本和開發時間

顯然,自動化掃描可以通過無縫地執行測試,省去了各種既耗時、又耗力的人工操作。此外,漏洞掃描工具還能夠縮短修復漏洞的開發周期、以及高昂的成本。

4.合規

業界的各種合規性法律往往會要求企業,遵循適當的技術和安全措施,以妥善處理持有的數據。此類合規標準包括我們耳熟能詳的:通用數據保護條例(GDPR)、健康信息隱私和責任法案(HIPAA)、以及支付卡行業數據安全標準(PCI-DSS)等。

二、漏洞管理的流程

為了最小化攻擊的潛在威脅,我們可以通過如下流程,來實施針對漏洞的檢測與管理:

1.漏洞識別

企業可以使用各種依賴于最新漏洞數據庫、以及威脅情報技術的工具,來識別系統組件上的漏洞,進而創建待修復的組件清單。漏洞掃描工具可以憑借著實時、完整的監控特性,在威脅發起攻擊之時,立即識別出來。

2.風險評估

一旦漏洞被識別,我們就需要通過評級系統,根據它們的時效特征、以及固有危害性,來評估其影響性,進而對它們進行優先級的權重評定。據此,管理團隊便可根據風險的嚴重性,確定待實施補丁的優先級,進而實施有效的修復。

3.修復

根據漏洞的優先級,安全專家開始計劃并籌備通過加強監控,限制對高風險子系統的​​訪問等修復措施,從而在應用的補丁被發布之前,從系統與組件級別,阻止可能的攻擊。

4.報告

我們通過記錄和報告已處置的漏洞,以及針對應用的補救措施,以展示企業對于安全態勢的認知與掌控。同時,各種合規性要求,也需要通過報告,來為企業的問責制進行背書。

[[426720]]

三、自動化漏洞掃描的類型

1.內部漏洞掃描

內部掃描機制主要針對的是企業的內部網絡。掃描工具會識別出系統內部的各種攻擊向量(attack vectors),其中就包括了由惡意員工所帶來的弱點與威脅。

2.外部漏洞掃描

外部掃描機制主要針對的是暴露于外部網絡(如,互聯網)的IT系統,包括:面向外部的應用程序、網絡、服務、端口、以及網站等。此類掃描工具會關注于對于客戶和其他外部用戶在訪問目標系統時,可能產生的漏洞與威脅。

3.認證成功與否的掃描

針對認證成功(即,持有信任憑據)的掃描,主要著眼于企業的IT系統內部,檢查那些已登錄進來的受信任用戶,在安全環境中的行為表現。針對認證失敗(即,無憑據或憑據有錯)的掃描,雖然無法介入系統的可信訪問,但是可以從外部攻擊者的角度,提供有價值的安全洞見。

4.自動化漏洞掃描工具的選擇

目前,在安全測試的市場,有著許多類型的漏洞掃描工具。下面,我們來討論在工具選擇的過程中,有哪些需要考慮的因素和注意的事項。

5.漏洞掃描的覆蓋率

通常,雖然各家漏洞掃描工具都具備了基本的漏洞識別能力,但是,我們還是希望待選工具能夠降低設置安全監控的成本和復雜性。這不但可以保證具有廣泛的掃描覆蓋率,而且避免了安全團隊針對某些安全盲區,而實施的額外集成。

6.Web技術棧的覆蓋

大多數漏洞掃描程序一旦被啟動,就會去爬取整個Web應用,以獲悉完整的系統架構、及其安全態勢。但是,該目標往往需要建立在識別Web應用的每個表單、頁面、以及組件元素的基礎上。作為一款恰當的漏洞掃描工具,應當具有橫跨多個開發棧、框架、以及部署環境的識別能力,才能有效地管理漏洞。

7.易用性

作為一個復雜而全面的掃描過程,漏洞管理工具顯然需要對企業的網絡、設備和服務具有深入的洞察。但是,我們無法保證企業中的每一位安全運維人員,都具備足夠的基礎知識,并能夠對漏洞掃描進行執行與判斷。因此,漏洞掃描工具應當事先抽象、并簡化所有涉及到采集、識別和檢測威脅的人工作業,以便讓運維團隊更加專注于某些特殊的異常活動。

8.速度和掃描質量

鑒于安全威脅的突發性和易于蔓延的特點,漏洞掃描工具應當能夠在短時間內,根據各個應用程序與網絡資源的運行狀態,持續識別并刷新已發現的漏洞清單。同時,該工具應當能夠最大限度地減少誤報,以確保漏洞掃描報告的質量。

9.合規

某些高要求的行業(如,醫療保健、金融和國防)通常需要出具更深層次的漏洞評估與報告,以滿足監管配置的合規性。對此,它們往往需要根據HIPAA、GDFR和ISO等監管機構所倡導的安全實施標準,來選擇掃描工具。

10.修復建議

對于一些已經全面實現運維自動化的企業而言,它們往往希望掃描工具能夠提供針對常見漏洞的自動化修復方案,以及針對更為復雜漏洞的合理化措施。這對于那些跨職能的團隊而言,是非常實用的。畢竟,安全是整個企業的共同責任。

四、自動化漏洞掃描工具的類型

我們可以根據操作模式和運行環境,將自動化漏洞掃描工具歸納為如下類型:

1.基于網絡的掃描

基于網絡的漏洞掃描工具可被用于發現,那些連接著企業內、外部網絡設備上的安全態勢。其目標是使得安全團隊能夠識別出,可能存在于網絡邊界處的受攻擊面。

2.基于主機的掃描

基于主機的漏洞掃描工具能夠協助安全團隊,識別出內網中各類主機(包括,工作站、服務器、以及筆記本電腦等)上,可能會被“爬取”的系統類型、補丁歷史記錄、配置信息、以及攻擊者未經身份認證而進入系統的可能性與破壞程度。

3.無線掃描

通過對企業無線網絡的掃描,檢測可能受到惡意攻擊的接入點,以及驗證WiFi網絡的安全態勢。

五、應用程序漏洞掃描工具

此類掃描程序包括:動態應用程序安全測試(Dynamic Application Security Tests,DAST)、交互式應用程序安全測試(Interactive Application Security Tests,IAST)、靜態應用程序安全測試(Static Application Security Tests,SAST)、以及運行時應用程序自我保護(Runtime Application Self-Protection,RASP)等類型的工具。

1.數據庫掃描工具

大多數Web應用都會依賴數據庫來存儲關鍵信息。而針對數據庫的掃描工具,能夠識別諸如:SQL注入攻擊等,典型的數據庫管理系統(DBMS)中的漏洞。

2.流行自動化漏洞掃描工具列表

Crashtest Security Suite

這是一款端到端的、能夠與Web應用、Javascript、API測試平臺,無縫融合的DevSecOps類工具鏈。在保證更安全的發布和部署的同時,Crashtest Security通過參照OWASP Top 10的基準,實現了較低的誤報率(包括false positive和false negative)。同時,它能夠提供各種用戶友好的格式輸出、準確的報告、以及切實可行的修復建議。

Netsparker

該平臺通過包含可用于漏洞評估的多種集成與安全方案,實現了自主、快速地檢測和描述漏洞,并及時提供包含修復意見的報告。

Acunetix

該Web應用安全掃描工具同時提供付費和開源兩個版,可以掃描高達6500種漏洞。Acunetix能夠通過對大規模的網絡和應用執行自動化掃描,為運維團隊提供深入的洞見。

Metasploit

開源的Metasploit框架,通過進行滲透測試和入侵檢測,以發現整個基礎架構中的系統級漏洞,進而提高企業的安全態勢。同時,Metasploit也可以通過定制,來滿足各種Web應用的特定安全需求。

Nmap

作為另一種開源式漏洞掃描工具,Nmap可被用于發現操作系統和網絡主機中的各種漏洞。

IBM Security QRadar

這是一個功能豐富的安全情報平臺,可以讓運維團隊快速地識別、分析和修復各種潛在的威脅。該平臺的人工智能技術,可被用來檢測可能出現的新型威脅和模型事件,并及時提供修復建議。

Nessus Professional

Nessus是全面的漏洞評估和配置管理平臺。通過掃描各類漏洞,它能夠主動地保護目標網絡,免受各類攻擊。

Burp Suite

Burp Suite是由PortSwigger開發的一款Web應用安全測試方案,可以協助企業通過自動化掃描的方式,對抗各種零日威脅(zero-day threats)。同時,該套件也可以通過滲透測試功能,來識別各種SQLi攻擊對于Web服務器的影響。

六、小結

總的說來,自動化漏洞掃描工具包括了各種可定制的高級測試案例,可用于掃描應用環境中的各種潛在漏洞,并通過詳細報告的形式,提出相應的修復建議。其自動化特性,也消除了運維人員各項繁瑣的手動工作。因此,我們可以通過適當選擇工具,來為企業構建良好的安全態勢。

原文標題:Your Guide to Automated Vulnerability Scanners: Types, Benefits, and More,作者:Sudip Sengupta

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關推薦

2021-03-31 10:20:54

LinuxParallel SS命令

2017-05-12 14:25:09

2014-12-12 14:28:31

網絡掃描AutoScan-Ne

2012-10-12 15:29:44

掃描儀

2013-05-20 11:54:55

2015-04-15 13:30:54

2022-09-23 17:26:04

VeleroKubernetes

2022-09-29 09:07:08

DataGrip數據倉庫數據庫

2025-01-13 07:23:14

PythonAeon開發

2010-08-10 14:18:15

RationalFunFlex

2012-12-26 12:41:14

Android開發WebView

2021-11-25 11:08:07

智能

2013-07-02 10:45:38

2021-07-27 10:09:27

鴻蒙HarmonyOS應用

2010-09-06 14:24:28

ppp authent

2011-07-21 14:57:34

jQuery Mobi

2009-12-28 17:40:10

WPF TextBox

2016-09-27 23:31:23

2023-11-03 07:50:01

2024-01-30 13:53:40

前端性能Chrome
點贊
收藏

51CTO技術棧公眾號

自拍偷拍第9页| 亚洲精品免费视频| 欧美色手机在线观看| 91久久爱成人| 一级特黄曰皮片视频| 日本色护士高潮视频在线观看| 日韩精品免费一区二区夜夜嗨| 老司机免费视频一区二区| 亚洲国产天堂久久国产91| 一本一道久久a久久精品综合| av中文在线播放| 亚洲日本va午夜在线电影| 国产精品进线69影院| 日本aⅴ大伊香蕉精品视频| 一级黄色电影片| 四虎影院在线播放| 亚洲午夜av| 欧美一区二区在线视频| 一本一道久久a久久综合精品| 国内精品久久久久久久久久| 国产精品二区不卡| 色哟哟精品一区| 精品日本一区二区| 国产黄色片免费看| 天天做天天爱综合| 亚洲日本aⅴ片在线观看香蕉| 欧美亚洲国产成人| 亚洲aaa在线观看| 亚洲人成人一区二区三区| 亚洲电影成人av99爱色| 丰满少妇大力进入| 天堂av手机版| 欧美亚洲在线| 亚洲欧美精品在线| 国产精品无码专区av在线播放 | 黄色片免费在线| 亚洲精品社区| 久久国产色av| 一级全黄裸体片| 波多野结衣久久| av一本久道久久综合久久鬼色| 91av在线免费观看| 少妇久久久久久久久久| 91av一区| 亚洲色图20p| 高清国产在线一区| 日本一区二区三区精品| 免费久久精品| 欧美揉bbbbb揉bbbbb| avav在线看| 欧美精品videos另类| 国产精品白丝av| 欧美亚洲视频在线看网址| 中文字幕av久久爽一区| 国产麻豆一区二区三区| 亚洲国产精品综合小说图片区| 久久精品ww人人做人人爽| 亚洲大片免费观看| 天天综合一区| 久久久999国产| 国产国语性生话播放| 国产成人精选| 欧美亚洲尤物久久| wwwwww欧美| 国产视频三级在线观看播放| 韩国三级电影一区二区| 97国产一区二区精品久久呦| 中国美女黄色一级片| 中文字幕一区二区三区中文字幕 | 国产精品99久久免费观看| 大桥未久av一区二区三区| 色综合电影网| 懂色av成人一区二区三区| 久久www成人_看片免费不卡| 日韩在线视频二区| 中文字幕狠狠干| 伊人久久影院| 亚洲精品成人久久| aaaaa级少妇高潮大片免费看| 视频国产一区| 俺去亚洲欧洲欧美日韩| 亚洲av网址在线| 国产成人免费av一区二区午夜| 欧美一级生活片| 91超薄肉色丝袜交足高跟凉鞋| 欧美三级电影在线| 日韩视频免费观看高清完整版| 国产麻花豆剧传媒精品mv在线| 肉色欧美久久久久久久免费看| 夜夜嗨av一区二区三区中文字幕| 日本午夜精品一区二区三区| 天天躁日日躁狠狠躁喷水| 91免费视频网| 国产精品久久一区二区三区| 国产精品怡红院| 日韩av电影天堂| 91精品国产色综合| 男人天堂av在线播放| 极品少妇一区二区三区| 久热精品视频在线观看一区| 少妇太紧太爽又黄又硬又爽小说 | www.中文字幕在线观看| 日本成人超碰在线观看| 99www免费人成精品| 中文字幕精品一区二| 亚洲精品色图| 国产精品午夜国产小视频| 日本三级一区二区| 蜜桃视频第一区免费观看| 国产成人av在线播放| 成人精品在线看| 久久国产夜色精品鲁鲁99| 国产精品一区视频| 在线看的av网站| 欧美韩国日本一区| 日韩色妇久久av| 国产日韩精品在线看| 一区二区三区在线视频观看58| 日本免费黄视频| 电影一区中文字幕| 亚洲人成五月天| 久热这里只有精品在线| 欧美日韩国产欧| 欧美国产日韩一区二区在线观看 | 亚洲综合在线免费观看| 亚洲视频在线a| 激情aⅴ欧美一区二区欲海潮| 一区2区3区在线看| 亚洲无吗一区二区三区| 国产成人精品一区二区三区免费| 亚洲国产欧美一区| 青春草免费视频| 在线日韩中文| 亚洲一区二区三区四区在线播放| www.黄色片| av一区二区三区四区| 最新精品视频| 在线播放免费av| 亚洲一区二区在线观看视频 | 亚洲尤物精选| 国产精品视频入口| 羞羞视频在线观看不卡| 91麻豆精品国产91久久久使用方法| 亚洲人视频在线| 日韩视频1区| 亚洲国产欧美久久| 国产无遮挡免费视频| 翔田千里一区二区| 国产精品一区二区你懂得| 欧美性猛片xxxxx免费中国| 懂色av一区二区三区| 国产a级片视频| 亚洲午夜电影| 国产日韩一区欧美| 激情福利在线| 色婷婷av一区二区三区之一色屋| 爱爱爱爱免费视频| 日韩.com| 97国产精品人人爽人人做| 欧美在线 | 亚洲| 国产情人综合久久777777| 精品久久久久久无码国产| 国内黄色精品| 欧美日本黄视频| av片免费观看| 国产视频一区在线观看 | 福利在线观看| 欧美无砖专区一中文字| 三级黄色片在线观看| 国产在线国偷精品免费看| 精品国产乱码久久久久久久软件| heyzo中文字幕在线| 欧洲av在线精品| 人妻 日韩 欧美 综合 制服| 亚洲三级网站| 日本高清视频一区二区三区| 欧美极品在线| 亚洲欧美激情另类校园| 国产免费一区二区三区四区五区| 欧美激情一区二区在线| 亚洲一区二区三区三州| 欧美综合在线视频观看 | 九九九在线视频| 日产国产欧美视频一区精品| 亚洲在线不卡| 亚洲成人影音| 国产成人精品免费视频| 超碰在线无需免费| 欧美三级蜜桃2在线观看| 三级影片在线看| 另类专区欧美蜜桃臀第一页| 男人日女人的bb| 亚州欧美在线| 最近更新的2019中文字幕| www.国产.com| 日本久久一区二区三区| 青青草原在线免费观看| 久久精品水蜜桃av综合天堂| 国产精品www在线观看| 精品午夜av| 久久天天躁狠狠躁夜夜躁2014| 亚洲经典一区二区三区| 一区二区三区四区中文字幕| 草草影院第一页| 激情欧美一区二区| 国产a级一级片| 你懂的一区二区| 91视频-88av| 黄色网址视频在线观看| 欧美三电影在线| 久久露脸国语精品国产91| 成人久久18免费网站麻豆| 精品人妻人人做人人爽| 欧美丝袜丝交足nylons172| 国产成人福利视频| 18视频在线观看网站| 中日韩美女免费视频网站在线观看| 国产嫩bbwbbw高潮| 亚洲精品第1页| 精品一区二区三孕妇视频| 91在线观看地址| 国产第一页视频| 国产一区激情| 这里只有精品66| heyzo久久| 麻豆亚洲一区| 福利一区二区| 国产91成人在在线播放| 久草成色在线| 美女av一区二区| 久草中文在线| 日韩日本欧美亚洲| 午夜免费播放观看在线视频| 91精品久久久久久蜜臀| 国产精华7777777| 亚洲视频一区在线| 成人性生交大片免费看无遮挡aⅴ| 北岛玲一区二区三区四区| 黄页网站在线看| 在线综合视频| 亚洲最新在线| 欧美日韩国产一区二区三区不卡 | 欧美一区二区影院| h片视频在线观看| 国模精品视频一区二区三区| 男人天堂网在线观看| 欧美视频一区二区三区四区| 男人天堂2024| 色哟哟日韩精品| 精品久久久久久久久久久国产字幕| 精品国产精品三级精品av网址| jizz中文字幕| 国产视频一区二区在线观看| 亚洲区自拍偷拍| 国产精品一品二品| 91精品999| 亚洲一区区二区| 日韩在线视频在线观看| 亚洲一区二区动漫| 青青草原网站在线观看| 一本色道久久综合亚洲精品酒店| 国产在线观看91精品一区| 24小时免费看片在线观看| 久久久噜噜噜久久久| 黄色激情在线播放| 日韩av大片在线| 在线视频国产区| 欧美精品成人在线| 91在线免费看| 精品久久国产精品| 在线中文字幕-区二区三区四区| 欧美激情精品久久久久久蜜臀| 91超碰在线免费| 欧美诱惑福利视频| 91另类视频| 操人视频欧美| 蜜桃tv一区二区三区| 尤物一区二区三区| 韩国av一区| 18禁男女爽爽爽午夜网站免费| 日本aⅴ免费视频一区二区三区| 777一区二区| 成人永久免费视频| 中文字幕被公侵犯的漂亮人妻| 国产精品理论在线观看| 在线免费观看日韩av| 国产精品久久久久7777按摩| 美女视频黄免费| 色综合久久综合网97色综合| 91超薄丝袜肉丝一区二区| 色94色欧美sute亚洲线路二| 国产精品久久久久毛片| 精品国产成人系列| h片在线免费看| 日韩av一区在线| 韩国av免费在线| 亚洲午夜色婷婷在线| 三级在线观看| 亚洲精品理论电影| 成年人在线视频免费观看| 国产丝袜一区二区三区免费视频| 农村少妇久久久久久久| 这里只有精品在线播放| 9999在线视频| 成人在线免费观看视视频| 免费成人黄色网| 国产精品三区四区| 天天综合一区| 中文字幕在线导航| 成人高清免费观看| 久久免费精品国产| 国产精品成人网| 欧美性猛交xxxx乱大交hd| 欧美性生交xxxxx久久久| 中日韩黄色大片| 欧美一级日韩免费不卡| 韩日视频在线| 午夜精品久久久久久久久久久久| 国产精品视频一区二区三区综合 | 亚洲欧美自偷自拍| 色综合久久精品亚洲国产| 成人在线视频免费| 欧美一进一出视频| 亚洲黄色免费| 精人妻一区二区三区| 亚洲人亚洲人成电影网站色| 成人黄色免费网| 亚洲欧美在线播放| 欧美亚洲日本精品| 欧美在线www| 给我免费播放日韩视频| 最新视频 - x88av| 精品一区免费av| 免费看91视频| 亚洲丝袜另类动漫二区| 亚洲视频在线观看一区二区 | 丰满人妻一区二区| 久久综合电影一区| www999久久| 国产伦精品一区二区三毛| 一本一道久久a久久精品蜜桃| 成年人深夜视频| 国内精品久久久久影院一蜜桃| а天堂中文在线资源| 欧美午夜免费电影| 国产大学生校花援交在线播放| 欧美又大粗又爽又黄大片视频| 欧美男人操女人视频| 六月丁香婷婷激情| 久久这里只有精品视频网| x88av在线| 在线观看视频一区二区| av中文资源在线| 国产女精品视频网站免费| 日韩电影一区| 中文字幕成人免费视频| 亚洲视频狠狠干| av中文在线观看| 性色av一区二区三区免费| 久久国产精品免费精品3p| 亚洲一区二区免费视频软件合集| 麻豆精品视频在线观看免费| 美女网站视频色| 日韩欧美在线网站| 天天综合天天综合| 欧美一区深夜视频| 欧美日韩在线观看视频小说| 一本一道久久a久久综合蜜桃| 亚洲乱码国产乱码精品精的特点| 日本中文字幕在线| 亚洲视频综合网| 日本在线一区二区| 青青草综合在线| 麻豆91精品91久久久的内涵| 乱h高h女3p含苞待放| 精品日本一线二线三线不卡| 日本成a人片在线观看| 亚洲一区二区免费在线| 亚洲三级影院| 亚洲天堂av中文字幕| 日韩精品一区二区三区视频播放| 嗯啊主人调教在线播放视频 | 户外极限露出调教在线视频| 国产精品美腿一区在线看| 米奇精品关键词| 色婷婷综合久久久久中文字幕| 一区精品在线播放| 无码人妻精品一区二区三区不卡| 日韩在线欧美在线| 国产精品17p| 黄色免费网址大全| 亚洲主播在线观看| 成人不用播放器| 国产欧美亚洲日本| 蜜桃精品视频在线| 日韩欧美三级在线观看| www.亚洲一区| 国产成人影院| 国产伦精品一区二区三区精品| 欧美性猛交xxxx乱大交退制版|