态势感知 SA-漏洞管理简介:网站漏洞

时间:2025-02-12 14:58:59

网站漏洞

态势感知通过接入漏洞管理服务的扫描结果数据,集中呈现网站存在的漏洞,提供详细的漏洞分析结果,并针对不同类型的漏洞提供专业可靠的修复建议。

网站漏洞共支持8大类漏洞项的检测,详情扫描内容参见表2

表2 网站漏洞检测项说明

检测项

说明

Web常规 漏洞扫描

默认必选扫描项。扫描常规的30+种Web漏洞,包括XSS、SQL等网站漏洞。

端口扫描

(可选)扫描服务器端口的开放状态,检测出容易被黑客发现的“入侵通道”

弱密码扫描

(可选)扫描网站的弱密码漏洞。

  • 全方位的OS连接,涵盖90%的中间件,支持标准Web业务弱密码检测、操作系统、数据库等弱口令检测。
  • 丰富的弱密码匹配库,模拟黑客对各场景进行弱口令探测。

CVE漏洞扫描

(可选)接入公共暴露漏洞库(Common Vulnerabilities and Exposures,CVE),根据漏洞库快速更新漏洞规则,扫描CVE最新漏洞。

网页内容合规检测(文字)

(可选)检测网站文字的合规性。

网页内容合规检测(图片)

(可选)检测网站图片的合规性。

网站挂马检测

(可选)检测网站的挂马漏洞风险。

链接健康检测

(可选)检测网站的链接地址健康性,避免死链、暗链、恶意链接。

support.huaweicloud.com/usermanual-sa/sa_02_0038.html