powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Сканеры уязвимостей
5 сообщений из 30, страница 2 из 2
Сканеры уязвимостей
    #37937381
Фотография Ggg_old
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
из первых впечатлений, генерирует очень толковые и полезные отчеты об уязвимостях, что они из себя представляют и как их фиксить.
форм отчетов разные: просто отчет аудита, отчет в формате pcidss итд.
Т.к. инструмент заточен под большие корпорации, то сканирующие движки могут быть рспределены по разным компам, но моя версия экспресс лицензирована только на один движок на одном компе.
Впринципе идея такая:
система сканирует ресурсы сети и составляет т.н. реестр активов
Эти активы можно потом формировать по группам. Группы могут быть динамические (по сути некий фильтр по активам) и статические, когда вручную указываешь что куда.
Потом на эти активы создаются профили сканирования. Профилей даже встроенных весьма много. Сканирование упрощенно можно разделить на две группы:
-"слепое" сканирование. В этом режиме система сама сканирует порты, определяет сервисы и исходя из обнаруженных сервисов, их версий начинает прощупывать каждый на предмет уязвимостей свойственных ему.
-сканирование с учетными записями. Грубо говоря, задаются учетные записи, с помощью которых можно залезть на сервис и проверять его изнутри на предмет соблюдения всяких политик. Сканер понимает винду, лотусы, определенный набор БД, юниксы, умеет лазить внутрь веб-приложений (задается урл к форме авторизации и поля куда надо вставлять логин пароль, а потом изнутри уже можно щупать приложение на устойчивость к веб атакам типа инъекий, xss итп).
...
Рейтинг: 0 / 0
Сканеры уязвимостей
    #37937406
Фотография Ggg_old
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
из всехрежимов удалось прощупать только режим веб-аудита. Впринципе кроме недостатков свойственных самому веб-серверу, определил, что-то конкретая реализация ssl содержит уязвимость и надо бы обновить библиотеку, выявил некие проблемы в конфигурации связанные с уязвимостьями к ddos атакам и возможным атакам на куки.
В общем я весьма доволен.
...
Рейтинг: 0 / 0
Сканеры уязвимостей
    #37937409
Фотография Ggg_old
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
просто многое из то,что я написал о функционале есть в справке на систему,а дублировать справку не хочется.
...
Рейтинг: 0 / 0
Сканеры уязвимостей
    #37937542
Фотография Ggg_old
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
но если говорить об аудите именно веб-приложений и это основная цель, то лучше обратить взор на сканер Accunetix - лучше него в этой нише нет.
...
Рейтинг: 0 / 0
Сканеры уязвимостей
    #38370118
lord_rufus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ggg_old,

А версия community edition подойдет для сканирования рабочих станций? найдет уязвимости в ПО?
...
Рейтинг: 0 / 0
5 сообщений из 30, страница 2 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Сканеры уязвимостей
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]