常用web漏洞扫描工具
漏洞扫描工具的工作原理是什么?
漏洞扫描服务具有Web网站扫描和主机扫描两种扫描能力。
Web网站扫描
采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。同时内置了丰富的无害化扫描规则,以及扫描速率动态调整能力,可有效避免用户网站业务受到影响。
主机扫描
经过用户授权(支持账密授权)访问用户主机,漏洞扫描服务能够自动发现并检测主机操作系统、中间件等版本漏洞信息和基线配置,实时同步官网更新的漏洞库匹配漏洞特征,帮助用户及时发现主机安全隐患。
移动应用安全
对用户提供的安卓、鸿蒙应用进行安全漏洞、隐私合规检测,基于静态分析技术,结合数据流静态污点跟踪,检测权限、组件、网络、等APP基础安全漏洞,并提供详细的漏洞信息及修复建议。
二进制成分分析
对用户提供的二进制软件包/固件进行全面分析,通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件BOM清单和潜在风险清单,并输出一份专业的分析报告。
如何使用web漏洞扫描工具
一、购买漏洞扫描服务
① 登录华为云控制台。在控制台页面中选择“安全> 漏洞扫描服务”。
② 单击“升级规格”,进入购买页面,选择计费模式、服务版本、购买时长和扫描包数量。
二、新增域名
① 在左侧导航树中,选择“资产列表”,在域名列表的左上角,单击“新增域名”。
② 域名信息配置,填写域名名称和“域名/IP地址”。
③ 按照界面提示完成域名认证,域名认证成功后,单击“完成认证”,完成网站设置。
三、创建扫描任务
① 域名认证成功后,在目标域名的“操作”列,单击“扫描”。
② 填写域名信息,设置开始扫描时间,选择扫描模式。
③ 扫描项设置。根据需要,打开需要扫描的检测项。
四、查看扫描结果
① 在目标域名所在行的“上一次扫描结果”列,单击分数,进入扫描结果界面。
② 单击“下载报告”,查看详细的检测报告。
③ 分别查看扫描项总览、漏洞列表、内容风险列表、端口列表、站点结构。
常用web漏洞扫描工具适用的应用场景
常用web漏洞扫描工具常见问题解答
常用web漏洞扫描工具常见问题解答
常用web漏洞扫描工具实用文档下载
活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理
活动时间: 2020年8月12日-2020年9月11日
活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;