漏洞扫描

简介:

漏洞的概念:系统安全漏洞,也叫系统脆弱性,是计算机系统在硬件、软件、协议的设计与实现过程中或系统安全策略上存在的缺陷和不足。

漏洞产生的原因:漏洞主要是由于程序员不正确和不安全编程引起的。
1、输入验证错误
2、访问验证错误
3、竞争条件错误
4、意外情况处置错误
5、配置错误
6、环境错误
7、设计错误

漏洞的检测:
1、源代码扫描
2、反汇编扫描
3、渗透分析
4、环境错误注入


一般网络都是属于一种被动防御

不能及时发现安全漏洞,客观评估网络风险等级,防火墙和网络监视系统是被动的防御手段

安全扫描就是一种主动的防范措施,能有效避免黑客攻击行为,做到防患于未然


想必大家也会下载网络扫描小工具对网络进行扫描,有些工具不够强大;而有些工具强大,反而不会用

漏扫工作原理

漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测(渗透攻击)行为


扫描内容

1、针对网络的扫描器,通过网络来扫描远程计算机中的漏洞

2、针对主机的扫描器
3、针对数据库的扫描器,检测出数据库的DBMS漏洞、缺省配置、权限提升漏洞、缓冲区溢出、补丁未升级等自身漏洞


扫描步骤

1、主机扫描:确定在目标网络上的主机是否在线。
2、端口扫描:发现远程主机开放的端口以及服务。
3、OS识别技术:根据信息和协议栈判别操作系统。
4、 漏洞检测数据采集技术:按照网络、系统、数据库进行扫描。
5、智能端口识别、多重服务检测、安全优化扫描、系统渗透扫描
6、多种数据库自动化检查技术,数据库实例发现技术;
7、多种DBMS的密码生成技术,提供口令爆破库,实现快速的弱口令检测方法


漏洞扫描结果分为:推荐、可选、不推荐
推荐:系统存在漏洞,需要安装补丁,进行修复,对于电脑安全十分重要
可选:对于自身电脑的情况进行有选择性的修复,对于这类补丁,对电脑自身情况有着充分的了解
不推荐:修复这些补丁,会有可能引起系统蓝屏,无法启动等问题,对于这些漏洞,建议不要修复

网络管理员能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防范


网络管理员工作内容

1、定期检测、评估网络
2.、更新补丁程序,封杀端口
3.、对网络前、网络改造后检验对比










本文转自 周小玉 51CTO博客,原文链接:http://blog.51cto.com/maguangjie/1941679,如需转载请自行联系原作者
目录
相关文章
|
2月前
|
安全 Linux 数据库
Appscan10.0.4 -- 漏洞扫描
Appscan10.0.4 -- 漏洞扫描
44 0
|
2月前
|
SQL 安全 数据挖掘
安全防御之漏洞扫描技术
每年都有数以千计的网络安全漏洞被发现和公布,加上攻击者手段的不断变化,网络安全状况也在随着安全漏洞的增加变得日益严峻。寻根溯源,绝大多数用户缺乏一套完整、有效的漏洞管理工作流程,未能落实定期评估与漏洞修补工作。只有比攻击者更早掌握自己网络安全漏洞并且做好预防工作,才能够有效地避免由于攻击所造成的损失。
42 0
|
6月前
|
安全 网络安全
漏洞扫描系统的主要功能有哪些
漏洞扫描系统的主要功能有哪些
|
7月前
|
安全
漏洞扫描和漏洞评估
漏洞扫描和漏洞评估
132 0
|
安全 定位技术
漏洞扫描工具 -- Skipfish
漏洞扫描工具 -- Skipfish
476 0
漏洞扫描工具 -- Skipfish
|
SQL 安全 网络协议
2022渗透测试-3款最常用的漏洞扫描工具
2022渗透测试-3款最常用的漏洞扫描工具
2022渗透测试-3款最常用的漏洞扫描工具
|
安全 Linux 网络安全
2022-渗透测试-推荐一款好用的网站漏洞扫描工具-WPscan
2022-渗透测试-推荐一款好用的网站漏洞扫描工具-WPscan
2022-渗透测试-推荐一款好用的网站漏洞扫描工具-WPscan
|
SQL 安全 网络协议
2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用
2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用
2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用
|
安全 数据安全/隐私保护
最强大的漏洞扫描与分析软件(Nessus)
最强大的漏洞扫描与分析软件(Nessus)
最强大的漏洞扫描与分析软件(Nessus)
|
监控 安全 网络安全
漏洞扫描功能介绍|学习笔记
快速学习漏洞扫描功能介绍
125 0