漏洞扫描工具分类

漏洞扫描工具可以分为两类:主动扫描和被动扫描。

主动扫描

是指漏洞扫描工具主动向目标系统发送请求,以检测系统中的漏洞。这种扫描方式可以检测到系统中的所有漏洞,但可能会对目标系统造成一定的负担。

被动扫描

是指漏洞扫描工具 passively 监听网络流量,以检测系统中的漏洞。这种扫描方式不会对目标系统造成负担,但可能会漏掉一些漏洞。

漏洞扫描工具原理

漏洞扫描工具的原理是通过模拟攻击者的攻击行为,向目标系统发送各种请求,以检测系统中的漏洞。

漏洞扫描工具通常会使用一些已知的漏洞和攻击技术,如 SQL 注入、跨站脚本攻击等,来检测系统中的漏洞。 漏洞扫描工具通常会分为两个阶段:信息收集和漏洞检测。

信息收集阶段是指漏洞扫描工具通过各种方式收集目标系统的信息,如 IP 地址、端口号、操作系统、Web 服务器类型等。

漏洞检测阶段是指漏洞扫描工具使用各种漏洞检测技术,如 fuzzing、payload 注入等,来检测系统中的漏洞。

漏洞扫描工具优点

漏洞扫描工具的优点:

可以自动化地扫描系统中的漏洞,并生成报告,以便安全专业人员可以采取措施来修复这些漏洞。

此外,漏洞扫描工具还可以帮助安全专业人员了解系统中的漏洞类型和数量,以便更好地制定安全策略。

漏洞扫描工具使用

使用漏洞扫描工具需要一定的技术和经验。首先,需要了解目标系统的基本信息,如 IP 地址、端口号、操作系统、Web 服务器类型等。其次,需要选择合适的漏洞扫描工具,并配置扫描参数。最后,需要分析扫描结果,并采取措施来修复系统中的漏洞。

总之,漏洞扫描工具是一种非常重要的安全工具,可以帮助安全专业人员检测系统中的漏洞,并采取措施来修复这些漏洞。

漏洞管理服务使用文档

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

漏洞管理服务常见问题

漏洞管理服务常见问题

  • 什么是区域和可用区?

    我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。

    1、区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。

    2、可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。


  • 漏洞管理服务的扫描IP有哪些?

    如果您的网站设置了防火墙或其他安全策略,将导致漏洞管理服务的扫描IP被当成恶意攻击者而误拦截。因此,在使用漏洞管理服务前,请您将以下VSS的扫描IP添加至网站访问的白名单中:

    119.3.232.114,119.3.237.223,124.70.102.147,121.36.13.144,124.70.109.117,139.9.114.20,119.3.176.1


  • 漏洞管理服务可以免费使用吗?

    漏洞扫描服务提供了基础版、专业版、高级版和企业版四种服务版本。其中,基础版配额内的服务免费,部分功能按需计费;专业版、高级版和企业版需要收费。

    基础版配额内提供的网站漏洞扫描服务(域名个数:5个,扫描次数:每日5次)是免费的。


  • 漏洞管理服务到期后还能继续使用吗?

    漏洞管理服务到期后,可以继续使用基础版的所有功能。


  • 扫描任务的得分是如何计算的?

    扫描任务被创建后,初始得分是一百分,任务扫描完成后,根据扫描出的漏洞级别会扣除相应的分数。

    网站扫描:

    高危漏洞,一个扣10分,最多扣60分(6个)。

    中危漏洞, 一个扣3分,最多扣45分(15个)。

    低危漏洞, 一个扣1分,最多扣30分(30个)。

    无漏洞或提示漏洞不扣分。

    扫描分数最低为10分。


  • 按需计费扫描失败怎么办?

    用户选择“按需计费”的方式,在进行扫描时,如果扫描任务失败,不会扣费。在解决失败问题后,如配置网站WAF白名单、修改扫描配置等,用户可以重新发起按需扫描,扫描成功后才会扣费。