漏洞扫描功能介绍|学习笔记

本文涉及的产品
云安全中心 云平台配置检查,900元 3000次
云安全中心 防病毒版,最高20核 3个月
云安全中心 免费版,不限时长
简介: 快速学习漏洞扫描功能介绍

开发者学堂课程【阿里云态势感知服务使用教程漏洞扫描功能介绍】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/415/detail/5291


态势感知提供的漏洞扫描功能


1、漏洞的入口

态势感知提供了漏洞扫描的功能。首先来到云端态势感知的首页,从总览页面可以看到关于漏洞的一个入口。这里的0代表了当天发现的漏洞数以及和昨天漏洞的对比状况。

单击这个漏洞或者是单击左侧导航里面的弱点,都可以来到漏洞页面。


2、漏洞的状况

这边态势感知会提供关于云上所有业务的应用漏洞的一个状况及主机漏洞的状况,可以看到这里提供了漏洞的检测时间、目标的应用、漏洞的名称和地址以及关于漏洞的等级和修复方案的状况。

另外还会提供关于漏洞的状态以及验证修复结果这样一个操作。


3、漏洞的解决方案

比如找一个关于112.124.6.69:8091这样一个资产的跨站漏洞,这边会列出关于这个漏洞的地址,然后会列出关于漏洞的解决方案。

解决方案有两个:

第一个是通过 web 防火墙进行漏洞防控,另外通过手动方法去修复这个漏洞。那如果是在代码里面进行了修改,这个漏洞修复之后可以点击马上验证功能,去看漏洞是否已经修复成功。

因为刚刚要去对这个漏洞进行修复,所以这个结果也是不成功的。态势感知除了提供漏洞扫描的功能之外,还会对配置项和应用后台做一个监控。

相关文章
|
25天前
|
SQL 安全 网络安全
漏洞扫描的主要功能是什么?
漏洞扫描工具识别并评估系统中的安全漏洞,包括发现缓冲区溢出、SQL注入等问题,进行漏洞分类、风险评估和生成报告。重要的是选择合适工具,设定扫描参数,定期更新规则,并与其他安全措施结合使用。定期扫描能降低被攻击风险,提升系统安全性。
漏洞扫描的主要功能是什么?
|
数据采集 安全 Java
Web 漏洞扫描之 BurpSuite(一)| 学习笔记
快速学习 Web 漏洞扫描之 BurpSuite(一)
1451 0
Web 漏洞扫描之 BurpSuite(一)| 学习笔记
|
9月前
|
安全 网络安全
漏洞扫描系统的主要功能有哪些
漏洞扫描系统的主要功能有哪些
|
SQL 安全 网络协议
Web 漏洞扫描之 AWVS | 学习笔记
快速学习 Web 漏洞扫描之 AWVS
1564 0
Web 漏洞扫描之 AWVS | 学习笔记
|
Kubernetes 安全 Linux
容器的漏洞扫描(二)| 学习笔记
快速学习容器的漏洞扫描。
360 0
容器的漏洞扫描(二)| 学习笔记
|
数据采集 SQL 运维
Web 漏洞扫描之 BurpSuite(二) | 学习笔记
快速学习 Web 漏洞扫描之 BurpSuite(二)
489 0
Web 漏洞扫描之 BurpSuite(二) | 学习笔记
|
XML 安全 前端开发
Web 漏洞扫描之 AppScan | 学习笔记
快速学习 Web 漏洞扫描之 AppScan
528 0
Web 漏洞扫描之 AppScan | 学习笔记
|
监控 安全 jenkins
容器的漏洞扫描(一)| 学习笔记
快速学习容器的漏洞扫描。
178 0
|
安全 测试技术 网络安全