基于網絡的漏洞掃描器由以下方面組成:
漏洞數據庫模塊:漏洞數據庫包含了各種操作系統的各種漏洞信息,以及如何檢測漏洞的指令。由于新的漏洞會不斷出現,該數據庫需要經常更新,以便能檢測到新發現的漏洞。
用戶配置控制臺模塊:用戶配置控制臺與安全管理員進行交互,用來設置要掃描的目標系統,以及掃描哪些漏洞。
掃描引擎模塊:掃描引擎是掃描器的主要部件。根據用戶配置控制臺部分的相關設置,將掃描引擎組裝好相應的數據包,將其發送到目標系統,然后將接收到的目標系統的應答數據包與漏洞數據庫中的漏洞特征進行比較,從而判斷所選擇的漏洞是否存在。
當前活動的掃描知識庫模塊:通過查看內存中的配置信息,該模塊監控當前活動的掃描,將要掃描的漏洞的相關信息提供給掃描引擎,同時還接收掃描引擎返回的掃描結果。
結果存儲器和報告生成工具:報告生成工具利用當前活動掃描知識庫中存儲的掃描結果來生成掃描報告。掃描報告將告訴用戶配置控制臺設置了哪些選項,根據這些設置,當掃描結束后,可以得到在哪些目標系統上發現了哪些漏洞。
回答所涉及的環境:聯想天逸510S、Windows 10。
基于網絡的漏洞掃描器由以下方面組成:
漏洞數據庫模塊:漏洞數據庫包含了各種操作系統的各種漏洞信息,以及如何檢測漏洞的指令。由于新的漏洞會不斷出現,該數據庫需要經常更新,以便能檢測到新發現的漏洞。
用戶配置控制臺模塊:用戶配置控制臺與安全管理員進行交互,用來設置要掃描的目標系統,以及掃描哪些漏洞。
掃描引擎模塊:掃描引擎是掃描器的主要部件。根據用戶配置控制臺部分的相關設置,將掃描引擎組裝好相應的數據包,將其發送到目標系統,然后將接收到的目標系統的應答數據包與漏洞數據庫中的漏洞特征進行比較,從而判斷所選擇的漏洞是否存在。
當前活動的掃描知識庫模塊:通過查看內存中的配置信息,該模塊監控當前活動的掃描,將要掃描的漏洞的相關信息提供給掃描引擎,同時還接收掃描引擎返回的掃描結果。
結果存儲器和報告生成工具:報告生成工具利用當前活動掃描知識庫中存儲的掃描結果來生成掃描報告。掃描報告將告訴用戶配置控制臺設置了哪些選項,根據這些設置,當掃描結束后,可以得到在哪些目標系統上發現了哪些漏洞。
回答所涉及的環境:聯想天逸510S、Windows 10。