XCOSX

XC + OS(操作系统)+X(X卫士)。面向xc操作系统(openeuler、anolis、opencloud)的容器、镜像、文件系统扫描工具。支持扫描敏感信息软件包漏洞webshell弱口令等问题。

使用

无需安装release有已经编译好的win和linux环境下的可执行文件直接运行即可

img6.png

功能介绍

1. 漏洞扫描(软件层面)

通过脚本爬取xcosx_db漏洞库,在扫描过程中 读取系统中软件包的版本信息,与漏洞库中的信息进行对比。

img.png

2. webshell检测

webshell检测采用正则+神经网络识别结合的方式,神经网络模型训练、超参数调优见这里

img3.png

3. 弱口令检测

可以通过文本解析的方法获取用户名和密码信息。 将获取到的用户名和密码与规则库中的弱口令进行比对,或者采用对规则库中的弱口令进行加密 与存储的加密密码对比判断是否存在弱口令信息, 对匹配到的弱口令信息进行记录

img4.png

4. 敏感信息检测

通过正则匹配敏感信息, 56种不同的敏感信息类别,如 AWS 密钥、GitHub 访问令牌信用卡号等,制定了一套详细的正则表达式规则,共计 82 条规则。 

img5.png

架构

img1.png

流程图

img2.png

TODO

未来的工作将致力于将漏洞数据库的构建和更新过程融入系统的核心功能,使得系统在启动时能够自动拉取最新的漏洞数据库,确保安全扫描的时效性和准确性。

其次,弱口令检测功能目前仅支持有限的几种服务组件。

再者,Webshell检测神经网络模型的训练和参数调优,寻找最优的网络结构和超参数设置,以提高对新型和变种Webshell的检测能力。

  • 3
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值