<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌進軍漏洞管理市場,推出免費開源漏洞掃描工具

    一顆小胡椒2022-12-19 10:27:16

    谷歌本周三宣布推出免費漏洞掃描器OSV-Scanner,為開發人員提供開源項目漏洞信息查詢服務,谷歌宣稱OSV-Scanner提供當前最大的社區可編輯開源漏洞數據庫。

    據悉,OSV-Scanner(https://github.com/google/osv-scanner)使開發人員能夠自動將代碼和依賴項與已知漏洞列表進行匹配,并確定是否有補丁或更新可用。

    實際上,OSV-Scanner也為安全團隊提供了強有力的漏洞管理工具,可以在整個軟件供應鏈中自動發現和修補漏洞,在黑客有機會利用之前消除潛在的隱患。

    進軍漏洞管理市場

    OSV-Scanner是在谷歌去年推出開源漏洞(OSV)模式和OSV.dev漏洞數據庫服務之后發布的。今天,企業平均需要60天來修補關鍵風險漏洞,越來越多的企業都在努力提高漏洞管理水平。

    對于谷歌來說,此舉不僅僅是發布一個普通的漏洞掃描器,而是提供一個決定性的解決方案來主導漏洞管理市場,研究人員預計,到2026年漏洞管理市場的價值將達到187億美元。

    “我們對OSV-Scanner的計劃不僅僅是開發一個簡單的漏洞掃描器;我們希望開發最好的漏洞管理工具——這也將最大限度地減少修復已知漏洞的負擔。”谷歌軟件工程師Rex Pan在公告博客文章中說。

    因此,谷歌計劃擴展該解決方案,通過獨立的CI操作提供與開發人員工作流程的更大集成,以安排和跟蹤新漏洞,并構建更廣泛的C/C++漏洞數據庫。

    OSV-Scanner有何不同?

    借助OSV-Scanner,谷歌正在與該領域的一系列知名專業廠商展開直接競爭,例如Tenable,后者的Nessus漏洞解決方案去年取得了5.41億美元的收入;提供分析驅動的漏洞自動化平臺InsightVM的Rapid7去年收入也高達5.35億美元。

    上述漏洞管理解決方案提供持續的漏洞掃描功能以及可配置的報告,以便用戶可以準確了解整個攻擊面的潛在漏洞。

    然而,Pan指出,與閉源數據庫或漏洞掃描器不同,OSV-Scanner依賴于來自開源咨文,例如RustSec咨文數據庫。

    這意味著用戶可以獲得來自更廣泛用戶社區的改進建議,并隨著時間的推移提高數據庫的質量和覆蓋范圍,從而有可能檢測到更廣泛的漏洞。

    谷歌漏洞掃描
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周三宣布推出免費漏洞掃描器OSV-Scanner,為開發人員提供開源項目漏洞信息查詢服務,宣稱OSV-Scanner提供當前最大的社區可編輯開源漏洞數據庫。對于來說,此舉不僅僅是發布一個普通的漏洞掃描器,而是提供一個決定性的解決方案來主導漏洞管理市場,研究人員預計,到2026年漏洞管理市場的價值將達到187億美元。然而,Pan指出,與閉源數據庫或漏洞掃描器不同,OSV-Scanner依賴于來自開源咨文,例如RustSec咨文數據庫。
    漏洞懸賞作為一種類似“安全外包”的方式,能給企業節省大量的成本,同時取得不錯的安全效益。但是,漏洞懸賞同樣處在法律的邊緣,稍不注意就可能引發違法的風險。
    發布開源漏洞掃描器,旨在方便機構和企業獲取各個開源項目的漏洞信息。
    最近開源軟件又爆出一個十級漏洞,該漏洞沖擊范圍巨大,涉及數百萬不同的應用程序,其中也包括 iOS、Android 應用程序以及使用 Electron 構建的跨平臺應用程序。
    網上安全滲透測試工具整理全集,部分鏈接可能失效,但可以搜索到
    Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 淺入淺出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 滲透測試學習手冊 中文
    當地時間12月13日,宣布開源OSV-Scanner,該開源漏洞掃描儀可訪問各種項目的漏洞信息,加強軟件供應鏈安全。上周,還發布了一份《安全展望》報告,呼吁組織開發和部署一個通用的SLSA框架,以防止篡改,提高完整性,并保護軟件包免受潛在威脅。該公司提出的其他建議包括承擔額外的開源安全責任,并采用更全面的方法來解決近年來Log4j漏洞和SolarWinds事件等風險。
    10月12日消息,云宣布推出軟件供應鏈端到端保護產品Software Delivery Shield,旨在加強企業應對激增的軟件供應鏈攻擊的能力。為了進一步幫助用戶提高軟件供應鏈安全性,正式推出了Software Delivery Shield。該服務目前涵蓋250個Java及Python精選包,且全部經過驗證。鎖定CI/CD管道惡意黑客可能會破壞CI/CD管道以攻擊軟件供應鏈。協助保護生產中的應用程序軟件供應鏈保護中的另一個關鍵環節,就是加強運行時環境的安全態勢。
    速收藏!企業漏洞掃描工具大全!
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类