漏洞扫描是指基于漏洞数据库,通过扫描工具+人工的方式对客户信息系统的资产(包含网络设备、安全设备、主机系统、web应用、数据库系统等)进行全面、深入的安全脆弱性检测,检测完成后为客户输出可参考的分析报告及修复方案。具体服务内容、方式以及流程如下:

漏洞扫描服务内容

网络层漏洞识别

版本漏洞,包括但不限于IOS存在的漏洞,涉及包括所有在线网络设备及安全设备。
开放服务,包括但不限于路由器开放的Web管理界面、其他管理方式等。
空弱口令,例如空/弱telnet口令、snmp口令等。
网络资源的访问控制:检测到无线访问点,……
域名系统:ISC BIND SIG资源记录无效过期时间拒绝服务攻击漏洞,Microsoft Windows DNS拒绝服务攻击,……
路由器:Cisco IOS Web配置接口安全认证可被绕过,Nortel交换机/路由器缺省口令漏洞,华为网络设备没有设置口令,……
……

操作系统层漏洞识别

操作系统(包括Windows、AIX和Linux、HPUX、Solaris、VMware等)的系统补丁、漏洞、病毒等各类异常缺陷,……
空/弱口令系统帐户检测
例如:身份认证:通过telnet进行口令猜测,……
访问控制:注册表 HKEY_LOCAL_MACHINE 普通用户可写,远程主机允许匿名FTP登录,ftp服务器存在匿名可写目录,……
系统漏洞:System V系统Login远程缓冲区溢出漏洞,Microsoft Windows Locator服务远程缓冲区溢出漏洞,……
安全配置问题:部分SMB用户存在薄弱口令,试图使用rsh登录进入远程系统,……
……

应用层漏洞识别

应用程序(包括但不限于数据库Oracle、DB2、MS SQL,Web服务,如Apache、WebSphere、Tomcat、IIS等,其他SSH、FTP等)缺失补丁或版本漏洞检测,……
空弱口令应用帐户检测。
数据库软件:Oracle tnslsnr没有设置口令,Microsoft SQL Server 2000 Resolution服务多个安全漏洞,……
Web服务器:Apache Mod_SSL/Apache-SSL远程缓冲区溢出漏洞,Microsoft IIS 5.0 .printer ISAPI远程缓冲区溢出,Sun ONE/iPlanet Web服务程序分块编码传输漏洞,……
电子邮件系统:Sendmail头处理远程溢出漏洞,Microsoft Windows 2000 SMTP服务认证错误漏洞,……
防火墙及应用网管系统:Axent Raptor防火墙拒绝服务漏洞,……
其它网络服务系统:Wingate POP3 USER命令远程溢出漏洞,Linux系统LPRng远程格式化串漏洞,……
……
**

漏送扫描服务方式

**
具体可以分为本地扫描和互联网扫描
本地扫描是指经过用户授权后,扫描人员达到用户工作现场,根据用户的扫描目标直接接入到用户的办公网络或业务网络中。这种扫描的好处就在于免去了扫描人员从外部绕过防火墙、入侵保护等安全设备的工作。一般用于检测内部服务器地址的威胁源或路径。
互联网扫描与本地扫描相反,扫描人员无需到达客户下场,直接从互联网访问用户的某个接入到互联网的系统并进行扫描即可。这种扫描往往是应用于那些关注互联网开放服务的用户,主要用于检测互联网开放服务的威胁源或路径。

漏洞扫描服务范围

安全漏洞扫描服务可以为客户提供包括网络设备、操作系统、数据库、常见应用服务器以及WEB应用等范围的扫描。
整个安全漏洞扫描服务的流程分为三个阶段:准备阶段、扫描过程和报告汇报。通过这三个阶段结合安全漏洞扫描内容和实际客户系统情况,完成安全漏洞扫描服务。

准备阶段

前期技术交流包括相关安全扫描技术、扫描原理、扫描方式及扫描条件进行交流和说明;同时商谈安全漏洞扫描服务的范围,主要是哪些主机,网络设备,应用系统等;并结合实际业务情况需求,确定扫描范围,扫描实施的时间,设备接入点,IP地址的预留,配合人员及其他相关的整体漏扫方案。

扫描过程

依据前期准备阶段的漏扫方案,进行漏洞扫描、漏洞分析和漏洞测试,扫描过程主要是进行范围内的漏洞信息数据收集,为下一步的报告撰写提供依据和数据来源。漏洞扫描,漏洞分析,主要是对扫描结果进行分析,安全工程师会结合扫描结果和实际客户系统状况,进行安全分析。漏洞验证,对部分需要人工确定和安全分析的漏洞,进行手工测试,以确定其准确性和风险性。

报告与汇报

这个阶段主要对现场进行扫描后的数据进行安全分析,安全工程师对漏洞分析结果及漏洞测试具体情况进行综合梳理,分析,总结。最后给出符合客户信息系统实际情况的安全需求的安全建议。

漏洞扫描服务内容、方式以及流程一篇了解相关推荐

  1. 华为云VSS漏洞扫描服务之开源组件漏洞检测能力

    摘要:华为云VSS漏洞扫描服务提供针对于Web.主机和软件包的漏洞检测能力. 近日Apache Log4j2漏洞持续发酵,已成为中国互联网2021年年底前最大的安全事件.华为云VSS漏洞扫描服务,提供 ...

  2. Lazada商家售出产品多久能收款?收款方式及流程一篇详解!

    无论是做传统跨境电商还是新兴跨境电商都在跻身抢先东南亚市场,而提到东南亚市场就少不了lazada这个平台.其实很多商家和新手卖家都不是特别清楚lazada店铺是怎样的收款流程,商家如何收款呢? Laz ...

  3. 日志服务接入方式之Unity 3D篇

    Unity3D是由Unity Technologies开发的一个让玩家轻松创建诸如三维视频游戏.建筑可视化.实时三维动画等类型互动内容的多平台的综合型游戏开发工具,是一个全面整合的专业游戏引擎. 日志 ...

  4. SpringCloud组件 源码剖析:Eureka服务注册方式流程全面分析

    在SpringCloud组件:Eureka服务注册是采用主机名还是IP地址?文章中我们讲到了服务注册的几种注册方式,那么这几种注册方式的源码是怎么实现的呢?我们带着这一个疑问来阅读本章内容能够让你更深 ...

  5. 【网络安全】什么是漏洞扫描?有哪些功能?

    一.什么是漏洞扫描? 漏洞扫描是指基于CVE.CNVD.CNNVD 等漏洞数据库,通过专用工具扫描手段对指定的远程或者本地的网络设备.主机.数据库.操作系统.中间件.业务系统等进行脆弱性评估,发现安全 ...

  6. 20155216 Exp6 信息搜集与漏洞扫描

    Exp6 信息搜集与漏洞扫描 实践内容 信息搜集 whois查询 使用whois查询域名注册信息,查询百度服务器(进行whois查询时去掉www等前缀,因为注册域名时通常会注册一个上层域名,子域名由自 ...

  7. 安全狗等级保护建设服务内容有哪些?

    针对国家出台的等级保护2.0,安全根据此法规进行了全面的梳理和研究,同时根据自身完善的产品体系和专业的安全服务优势,能够达到帮助需求用户对完成等级保护建设服务内容,那么这些服务内容有哪些呢,接下来一起 ...

  8. 「第十二篇」漏洞扫描

    批注[--] 表示他人.自己.网络批注参考资料来源于* 书中批注* CSDN* GitHub* Google* 维基百科* YouTube* MDN Web Docs由于编写过程中无法记录所有的URL ...

  9. 实验二:漏洞扫描之Nessus

    目录 一.实验目的及要求 二.实验原理 三.实验环境 四.实验步骤及内容 4.1Nessus的使用 4.2 Policies 五.实验总结 六.分析与思考 一.实验目的及要求 掌握漏洞扫描器Nessu ...

最新文章

  1. Python图像处理介绍--彩色图像的直方图处理
  2. SharePoint 2013 Word 转换PDF服务介绍及示例
  3. dbcc dbreindex server sql_DBCC DBREINDEX重建索引提高SQL Server性能
  4. apache重写规则转Nginx
  5. 推荐一款.NET Core开源爬虫神器:DotnetSpider
  6. 数值计算方法(二)——复化求积公式
  7. [C指针] 用图表解读C声明:Unscrambling C Declarations by Diagram
  8. CSS笔记-除了a标签外的hover属性的应用
  9. 【转载】学习Android界面设计的超级利器HierarchyView.bat
  10. Excel 中 添加 复选框。
  11. ASP.NET MVC2.0在Tab页中实现异步无刷新分页
  12. 【知识点总结】电力拖动系统——交流调速系统
  13. 联通UPhone计划是国家重大专项?
  14. day46 html
  15. 鸿蒙真机运行调试步骤
  16. 对random.seed()函数的理解
  17. L1-044 稳赢 (15 分)
  18. [PC系统软件] 『新版小A』Avast! Premier 高级版 8.0.1483.72 完美破解版【可正常更新病毒库】
  19. 视频播放ExoPlayer(附GitHub Demo)
  20. 各大门户备战里约奥运会,谁会赢在关键时刻?

热门文章

  1. mysql pushdown_MySQL 5.6 中一个重要的优化——Index Condition Pushdown,究竟push down了什么...
  2. 基于python qml做的汽车仪表盘界面
  3. 企业级服务器硬盘iops,几种磁盘iops对比
  4. Ubuntu18 安装ROS-Melodic及常见配置
  5. android项目uc浏览器,Android版UC浏览器7.4正式更新
  6. GoPing_多线程图形化ping工具
  7. [第二届赣网杯]部分wp
  8. 在Cmakelist中添加opencv遇到的问题
  9. 正泰DDSU66电表修改Modbus通信协议
  10. php利用phpexcel插件实现数据的导入和导出(支持csv\xls\xlsx格式和超过26个字段列)