漏洞管理服务-什么是漏洞管理服务:工作原理

时间:2024-08-14 14:53:34

工作原理

漏洞管理服务具有如下能力:
  • Web网站扫描

    采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的 漏洞扫描 插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。同时内置了丰富的无害化扫描规则,以及扫描速率动态调整能力,可有效避免用户网站业务受到影响。

  • 主机扫描

    经过用户授权(支持账密授权)访问用户主机,漏洞管理服务能够自动发现并检测主机操作系统、中间件等版本漏洞信息和基线配置,实时同步官网更新的漏洞库匹配漏洞特征,帮助用户及时发现主机安全隐患。

  • 移动应用安全

    对用户提供的安卓、鸿蒙应用进行安全漏洞、隐私合规检测,基于静态分析技术,结合数据流静态污点跟踪,检测权限、组件、网络等APP基础安全漏洞,并提供详细的漏洞信息及修复建议。

  • 二进制成分分析

    对用户提供的二进制软件包/固件进行全面分析,通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件BOM清单和潜在风险清单,并输出一份专业的分析报告。

    二进制成分分析特性已迁移至开源治理服务CodeArts Governance,CodeArts Inspector计划于24年12月份下线该特性。

support.huaweicloud.com/productdesc-vss/vss_01_0009.html