国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

分解漏洞掃描,為什么要做漏洞掃描呢?

IT科技蘇辭 ? 來源:IT科技蘇辭 ? 作者:IT科技蘇辭 ? 2022-10-12 16:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5W2H分解漏洞掃描 - WHY

WHY為什么要做漏洞掃描呢?

降低資產所面臨的風險

上文提到漏洞的典型特征:系統的缺陷/弱點、可能被威脅利用于違反安全策略、可能導致系統的安全性被破壞。 從信息安全風險評估規范GB/T 20984可以知道,分析風險的計算公式為:總風險 =威脅 *漏洞(脆弱性) *資產價值。 由此可見漏洞是計算風險的重要變量,漏洞越嚴重,資產面臨的風險越高。通過漏洞掃描及時發現漏洞,及時修復高危漏洞,能夠有效降低資產的風險。

poYBAGNGfSmANuZnAAD3I7cmqOU699.png

風險并非看不見摸不著的,漫漫歷史長河里,風險的發生往往意味著大筆的鈔票煙消云散。以2017年5月份爆發的WannaCry勒索病毒為例,它利用了微軟公司MS17-010涉及到的SMBv1遠程代碼執行漏洞,最終150余個國家遭到攻擊(幸免的國家,要么沒有計算機,要么沒有互聯網),給全球造成逾80億美元經濟損失【引自路透社】。

如何防范這一攻擊呢? 最經濟有效的方法就是給受漏洞影響的Windows系統打上安全補丁。哪些版本的Windows系統存在相關漏洞呢? 事實上,2017年3月微軟就已經通過它的官網對外披露了受影響的Windows系統列表以及修復相關漏洞的安全補丁,而業界主流的漏洞掃描工具也都在第一時間支持了對該漏洞的掃描。也即是說,那些做了漏洞掃描,及時發現并成功修復了MS17-010相關高危漏洞的Windows用戶,能避免被WannaCry成功攻擊。

poYBAGNGfTKAAxLlAADW_np6Fdk923.png

隨著信息化不斷深入發展,接入公共網絡的數據資產越來越豐富,在為人們打開日常生活方便之門的同時,由于其價值逐漸顯現,對威脅也更具吸引力,進而導致了風險也越來越高。 持續的風險評估逐漸成為了網絡建設與運營的常態化行為。尤其對于底層關鍵信息基礎設施的安全風險,各國家及關鍵行業也越來越關注,頒布相關法律和規范予以支撐和指引。

滿足法律合規要求

2017年生效的中華人民共和國網絡安全法,作為上位法,明確了中國實施網絡安全等級保護制度。而在網絡安全等級保護測評過程指南GB/T 28449-2018這一標準中,則明確給出了對于二/三/四級系統的測評要求,漏洞掃描無疑是已寫入其中的重要組成部分。

poYBAGNGfTmARTgGAAGGGUsS9vY818.png

2018年生效的歐盟的通用數據保護條例GDPR(General Data Protection Regulation)無疑是有海外業務的公司或組織最關注的網絡安全立法。盡管從內容上來看,它更加強調個人隱私數據保護及數據主權。但是從數據控制者的義務來看,必須采取必要的技術手段確保個人數據的完整性及保密性【GDPR】。這意味著數據控制者必須持續評估并消減其業務系統中的漏洞以降低數據泄露或被破壞的風險。具體有哪些技術手段呢?漏洞掃描顯然會是其中的重要組成部分。

pYYBAGNGfUCAFh_nAABbyac8qm8293.png

從2004年發布第一個版本以來, 銀行卡行業數據保護標準PCI DSS(Payment Card Industry Data Security Standard)就要求行業參與者實施漏管理以保護應用安全和系統安全。10多年過去了,最新版本已經來到了2018年發布的v3.2.1,而漏洞掃描的要求一直都存在著并更加細化,由此可以看到它的重要性。

poYBAGNGfUeAH6hoAACnmdUVed0715.png

滿足業界安全最佳實踐及認證需求

信息技術安全評估通用標準ISO/IEC 15408是計算機相關產品安全認證的國際標準,產品供應商可以委托第三方評估實驗室評估其產品,若成功通過評估則會獲得CC認證,而這通常也就意味著獲得全球范圍內的“通行許可證”。對產品的安全評估等級由低到高可以分為 EAL1~EAL7,最低等級的EAL1包含最少的保障過程。即便如此,漏洞評估也包含在EAL1范圍內,因為它最為基礎和有效。

pYYBAGNGfVCAPw4zAACZeZHIi84665.png

此外還有如CIS(Center for Internet Security)廣為人知,其提出的的CIS Critical Security Controls(通用安全控制框架)以及CIS Benchmark(安全配置基線)被很多大型公司參考引用,作為實施網絡安全的最佳實踐。在其安全控制框架中的第7條,則是明確提出了需要持續的進行漏洞管理。如何做呢? 對于安全要求級別高的用戶,自動化的內網及外網漏洞掃描當然是必不可少的。

poYBAGNGfVeAal6TAABeKPVvRz4049.png

How該如何做漏洞掃描呢?

漏洞掃描具備一定專業性,不同的人掌握的技能不同,評估結果也不同;漏洞具備時效性,每天都可能有新漏洞被發現,意味著隔一天掃描結果可能也不同。 在實施漏洞掃描的過程中,有些什么經驗教訓可以參考呢?我們下期再聊。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞掃描
    +關注

    關注

    0

    文章

    14

    瀏覽量

    7482
  • IT
    IT
    +關注

    關注

    2

    文章

    1003

    瀏覽量

    65753
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協議實現中發現了一個漏洞,該漏洞可能導致 curl 或使用 libcurl 的應用程序在特定條件下,向惡意的 TFTP 服務器發送超出已分配內存塊邊界的內存數據
    發表于 02-19 13:55

    海康威視通過漏洞管理體系認證

    近日,杭州海康威視數字技術股份有限公司(以下簡稱“海康威視”)成功通過全球權威標準機構BSI的ISO/IEC 29147:2018漏洞披露與ISO/IEC 30111:2019漏洞管理標準認證。這標志著海康威視在漏洞管理方面的工
    的頭像 發表于 01-29 17:19 ?1226次閱讀

    行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發布了112個微軟安全補丁,并重新發布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務、文件系統及Office生產力
    的頭像 發表于 01-22 16:58 ?1302次閱讀
    行業觀察 | 微軟1月修復112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    什么是零日漏洞?攻防賽跑中的“時間戰”

    在軟件安全領域,零日漏洞始終是最高級別的威脅之一。“零日”意味著漏洞在被公開之前就已經被攻擊者發現并利用。一旦曝光,攻擊者往往在數小時內便會發動襲擊。在這場和黑客“搶時間”的對抗中,IT團隊必須
    的頭像 發表于 01-07 16:59 ?723次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    兆芯加入基礎軟硬件產品漏洞生態聯盟

    近日,CCS 2025成都網絡安全技術交流系列活動——國家漏洞庫(CNNVD)基礎軟硬件產品漏洞治理生態大會在成都成功舉辦。來自國家關鍵基礎設施單位、基礎軟硬件企業、高校科研機構的數百名代表齊聚一堂,共商網絡安全發展大計。
    的頭像 發表于 09-22 13:50 ?827次閱讀

    行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發表于 09-12 17:05 ?3614次閱讀
    行業觀察 | 微軟發布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏洞
    的頭像 發表于 08-25 17:48 ?2341次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發布2025年8月安全更新

    RFID手持掃描設備是什么 RFID手持掃描設備有什么作用

    在物流倉庫、商場貨架、圖書館等場景中,你可能見過工作人員拿著一個類似手機或對講機的設備,輕輕一掃就能快速識別物品信息——這就是RFID手持掃描設備。它不像傳統條碼掃描那樣需要對準標簽,哪怕物品被包裝
    的頭像 發表于 08-18 16:22 ?1076次閱讀
    RFID手持<b class='flag-5'>掃描</b>設備是什么 RFID手持<b class='flag-5'>掃描</b>設備有什么作用

    激光振鏡掃描錫機的優勢

    激光振鏡掃描錫機采用激光振鏡掃描技術,將激光束通過振鏡反射后,轉化為快速掃描的激光光斑。激光光斑掃描在電路板上,通過精準的運動控制,實現對焊接位置的精確焊接,從而實現高速、高精度的焊接
    的頭像 發表于 08-11 17:22 ?863次閱讀

    固定式條碼掃描器能在條碼移動情況下掃描嗎?

    在工業生產、物流倉儲等場景中,條碼掃描往往伴隨著物體的動態移動。此時,不少人會產生疑問:固定式條碼掃描器能否在條碼移動的情況下完成掃描?答案是肯定的,但這一過程受到多種技術因素的制約。固定式條碼
    的頭像 發表于 08-04 15:18 ?655次閱讀
    固定式條碼<b class='flag-5'>掃描</b>器能在條碼移動情況下<b class='flag-5'>掃描</b>嗎?

    掃描電鏡與掃描電子顯微鏡:解析二者的關系與區別

    在科研、工業檢測等領域,“掃描電鏡”和“掃描電子顯微鏡”這兩個術語經常被提及。對于剛接觸相關領域的人來說,很容易對它們產生困惑,不清楚二者之間究竟存在怎樣的聯系和區別。其實,從本質上來說,二者有著
    的頭像 發表于 07-25 10:42 ?1170次閱讀
    <b class='flag-5'>掃描</b>電鏡與<b class='flag-5'>掃描</b>電子顯微鏡:解析二者的關系與區別

    【HarmonyOS 5】鴻蒙應用實現發票掃描、文檔掃描輸出PDF圖片或者表格的功能

    【HarmonyOS 5】鴻蒙應用實現發票掃描、文檔掃描輸出PDF圖片或者表格的功能 ##鴻蒙開發能力 ##HarmonyOS SDK應用服務##鴻蒙金融類應用 (金融理財# 一、前言 圖(1-1
    的頭像 發表于 07-11 18:16 ?1378次閱讀
    【HarmonyOS 5】鴻蒙應用實現發票<b class='flag-5'>掃描</b>、文檔<b class='flag-5'>掃描</b>輸出PDF圖片或者表格的功能

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發
    的頭像 發表于 05-16 17:35 ?897次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業數據安全告急!

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1052次閱讀