Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Сканеры уязвимостей
|
|||
|---|---|---|---|
|
#18+
из первых впечатлений, генерирует очень толковые и полезные отчеты об уязвимостях, что они из себя представляют и как их фиксить. форм отчетов разные: просто отчет аудита, отчет в формате pcidss итд. Т.к. инструмент заточен под большие корпорации, то сканирующие движки могут быть рспределены по разным компам, но моя версия экспресс лицензирована только на один движок на одном компе. Впринципе идея такая: система сканирует ресурсы сети и составляет т.н. реестр активов Эти активы можно потом формировать по группам. Группы могут быть динамические (по сути некий фильтр по активам) и статические, когда вручную указываешь что куда. Потом на эти активы создаются профили сканирования. Профилей даже встроенных весьма много. Сканирование упрощенно можно разделить на две группы: -"слепое" сканирование. В этом режиме система сама сканирует порты, определяет сервисы и исходя из обнаруженных сервисов, их версий начинает прощупывать каждый на предмет уязвимостей свойственных ему. -сканирование с учетными записями. Грубо говоря, задаются учетные записи, с помощью которых можно залезть на сервис и проверять его изнутри на предмет соблюдения всяких политик. Сканер понимает винду, лотусы, определенный набор БД, юниксы, умеет лазить внутрь веб-приложений (задается урл к форме авторизации и поля куда надо вставлять логин пароль, а потом изнутри уже можно щупать приложение на устойчивость к веб атакам типа инъекий, xss итп). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.08.2012, 16:04 |
|
||
|
Сканеры уязвимостей
|
|||
|---|---|---|---|
|
#18+
из всехрежимов удалось прощупать только режим веб-аудита. Впринципе кроме недостатков свойственных самому веб-серверу, определил, что-то конкретая реализация ssl содержит уязвимость и надо бы обновить библиотеку, выявил некие проблемы в конфигурации связанные с уязвимостьями к ddos атакам и возможным атакам на куки. В общем я весьма доволен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.08.2012, 16:11 |
|
||
|
Сканеры уязвимостей
|
|||
|---|---|---|---|
|
#18+
просто многое из то,что я написал о функционале есть в справке на систему,а дублировать справку не хочется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.08.2012, 16:12 |
|
||
|
Сканеры уязвимостей
|
|||
|---|---|---|---|
|
#18+
но если говорить об аудите именно веб-приложений и это основная цель, то лучше обратить взор на сканер Accunetix - лучше него в этой нише нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.08.2012, 16:59 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37937381&tid=1495344]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
29ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
39ms |
get tp. blocked users: |
2ms |
| others: | 235ms |
| total: | 349ms |

| 0 / 0 |
