漏洞扫描

漏洞扫描

基于端口服务扫描结果版本信息
搜索已公开的漏洞数据库
使用弱点扫描器实现漏洞管理
漏洞库:
www.exploit-db.com
kali:
searchsploit
sandi

从信息的维度定义漏洞管理

信息搜集

  • 扫描发现网络IP、OS、服务、配置、漏洞
  • 能力需求:定义扫描方式内容和目标

信息管理

  • 格式化信息,并进行筛选分组、定义优先级
  • 能力需求:资产分组、指定所有者、向所有者报告漏洞

信息输出

  • 向不同层级的人群展示足够的信息量
  • 能力需求:生成报告、导出数据、与SIEM集成

漏洞扫描类型

主动扫描

  • 有身份验证
  • 无身份验证

被动扫描

  • 镜像端口抓包
  • 其它来源数据

基于agent的扫描

  • 支持平台有限

漏洞的基本概念

CVSS

  • 通用漏洞等级评分系统——工业标准
  • Basic Metric:基础的恒定不变的弱点权重
  • Temporal Metric:依赖时间因素的弱点权重
  • Enviromental Metric:利用弱点的环境要求和实施难度的权重
  • cvss是安全内容自动化协议(SCAP)的一部分
  • 通常CVSS与CVE一同由美国国家漏洞(NVD)发布并保持数据的更新

CVE

  • 已公开的信息安全漏洞字典,统一的漏洞编号标准

厂商自己维护的VR

  • MS
  • MSKB
  • CERT
  • BID
  • IVAM

其他

  • OVAL
    • 描述漏洞检测方法的机器可识别语言
    • 使用xml语言描述,包含了严密的语法逻辑
  • CCE
    • 描述软件配置缺陷的一种标准化格式
  • CPE
    • 信息技术产品、系统、软件包的结构命名规范,分类命名
  • CWE
    • 常见漏洞类型的字典,描述不同类型漏洞的特征(访问控制、信息泄露、拒绝服务)
  • SCAP
    • 是一个集成了多种安全标准框架
    • 六个元素:CVE,OVAL,CCE,CPE,CVSS,XCCDF
  • NVD

漏洞管理

  • 周期性扫描跟踪漏洞
  • 高危漏洞优先处理
  • 扫描注意事项
  • 漏洞管理三要素
    • 准确性
    • 时间
    • 资源

漏扫工具

NMAP

nmap 脚本
smb-vuln-ms 10-061.nse

Openvas

  • Nessus项目分支
  • 管理目标系统的漏洞
  • kali默认安装但需要初始配置
    • 安装
    • 创建证书
    • 同步弱点数据库
    • 创建客户端证书
    • 重建数据库
    • 备份数据库
    • 启动服务装入插件
    • 创建管理员账号
    • 创建普通用户账号
    • 配置服务侦听端口安装验证
  • 初始化安装:openvas-setup
  • 检查安装结果:openvas-check-setup
  • 查看当前账号:openvasmd –list-users
  • 修改账号密码:openvasmd –user=admin –new-password=Passw0rd
  • 升级:openvas-feed-update

NESSUS

NEXPOSE

Rapid 7
  • Nexpose
  • 完整的漏洞管理实现
环境准备

建议vm 4g内存

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值