archery使用

archery平台最全使用

列举了业务中使用的功能,管理员项和普通用户项,末尾有研发最小权限

1、管理员操作

1.1 进入管理后台

在这里插入图片描述

1.2 管理后台配置

在这里插入图片描述

1.2.1 资源组配置

不同资源组针对不同的"服务器组"和"lark通知"
在这里插入图片描述

1.2.2 用户管理

超级用户拥有所有权限
工作人员表示可以登录管理后台
在这里插入图片描述

1.2.3 增加数据库实例(前台的"实例管理"也可以操作)

在这里插入图片描述

1.2.4 脱敏配置(安全)

可以对手机号、邮箱等用户关键信息进行脱敏处理
在这里插入图片描述

1.3、前台页面"实例管理"

这里可以测试实例连接性
在这里插入图片描述

重要选项
在这里插入图片描述

1.4、系统管理

1.4.1 配置项管理

配置禁用SQL

1.4.2 工单审批流程配置

可以选择多个人以后点变更,那流程就是多人的
在这里插入图片描述

1.4.3 告警通知

这个是查询权限申请的通知,资源组里配置webhook
每台实例(数据库)都需要属于至少一个资源组,当资源组下的服务器收到"上线"或“权限申请”后就会触发通知
在这里插入图片描述

2、用户操作

2.1、在线查询

2.2、SQL上线

在这里插入图片描述

2.3、申请查询权限

可以同时申请多个库权限
在这里插入图片描述

重新申请会有提示
在这里插入图片描述

3、研发最小权限

在这里插入图片描述

Archery是一个开源的漏洞扫描和管理平台,可以帮助用户发现和管理应用程序和系统的漏洞。下面是部署和使用Archery的步骤: 1. 安装Python和pip Archery使用Python编写,因此需要先安装Python和pip。具体安装方法可以参考Python官方文档。 2. 下载和安装Archery 可以在Archery的GitHub页面下载最新版的代码,或者使用pip安装: ``` pip install archerysec ``` 3. 配置数据库 Archery使用MySQL或PostgreSQL作为后端数据库,可以根据需要选择其中一种。在安装和配置好数据库之后,需要修改Archery的配置文件config.yaml,将数据库连接信息填写到相应的字段中。 4. 运行Archery 在修改好配置文件之后,可以使用以下命令启动Archery: ``` archerysec manage runserver ``` 该命令将启动Archery的Web界面,并监听本地的8000端口。可以通过浏览器访问http://localhost:8000/来进入Archery的主界面。 5. 添加扫描目标 在进入Archery的主界面之后,可以点击“Add Target”按钮添加扫描目标。可以选择手动输入目标的IP地址或域名,也可以导入一个IP地址或域名列表。 6. 运行漏洞扫描 添加完扫描目标之后,可以在主界面上点击“Run Scan”按钮开始漏洞扫描。Archery支持多种漏洞扫描工具,可以根据需要选择使用哪些工具进行扫描。 7. 查看漏洞报告 漏洞扫描完成后,可以在主界面上查看扫描结果。Archery将漏洞分为几个不同的等级,可以根据等级对漏洞进行筛选和排序。还可以查看每个漏洞的详细信息和建议的修复方案。 以上就是使用Archery进行漏洞扫描和管理的基本步骤。需要注意的是,Archery只是一个工具,不能完全替代人工的漏洞分析和修复工作。在使用Archery的过程中,需要结合其他安全工具和人工审查来保证应用程序和系统的安全。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值