漏洞掃描服務(Vulnerability Scan Service,簡稱VSS)是針對網站進行漏洞掃描的一種安全檢測服務,目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項服務。用戶新建任務后,即可人工觸發掃描任務,檢測出網站的漏洞并給出漏洞修復建議。
漏洞檢測:漏洞檢測可以分為對已知漏洞的檢測和對未知漏洞的檢測。已知漏洞的檢測主要是通過安全掃描技術,檢測系統是否存在已公布的安全漏洞;而未知漏洞檢測的目的在于發現軟件系統中可能存在但尚未發現的漏洞。現有的未知漏洞檢測技術有源代碼掃描、反匯編掃描、環境錯誤注入等。源代碼掃描和反匯編掃描都是一種靜態的漏洞檢測技術,不需要運行軟件程序就可分析程序中可能存在的漏洞;而環境錯誤注入是一種動態的漏洞檢測技術,利用可執行程序測試軟件存在的漏洞,是一種比較成熟的軟件漏洞檢測技術。
漏洞生命周期管理:漏洞生命周期對于漏洞的管理有著極其重要的意義。漏洞生命周期包括 5 個基本階段:1. 發現漏洞 2. 彌補漏洞 3. 利用漏洞的病毒大肆爆發 4. 病毒出現變種 5. 逐漸消失
自定義掃描:自己選擇需要掃描的文件或文件夾。
回答所涉及的環境:聯想天逸510S、Windows 10。
漏洞掃描服務(Vulnerability Scan Service,簡稱VSS)是針對網站進行漏洞掃描的一種安全檢測服務,目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項服務。用戶新建任務后,即可人工觸發掃描任務,檢測出網站的漏洞并給出漏洞修復建議。
漏洞檢測:漏洞檢測可以分為對已知漏洞的檢測和對未知漏洞的檢測。已知漏洞的檢測主要是通過安全掃描技術,檢測系統是否存在已公布的安全漏洞;而未知漏洞檢測的目的在于發現軟件系統中可能存在但尚未發現的漏洞。現有的未知漏洞檢測技術有源代碼掃描、反匯編掃描、環境錯誤注入等。源代碼掃描和反匯編掃描都是一種靜態的漏洞檢測技術,不需要運行軟件程序就可分析程序中可能存在的漏洞;而環境錯誤注入是一種動態的漏洞檢測技術,利用可執行程序測試軟件存在的漏洞,是一種比較成熟的軟件漏洞檢測技術。
漏洞生命周期管理:漏洞生命周期對于漏洞的管理有著極其重要的意義。漏洞生命周期包括 5 個基本階段:1. 發現漏洞 2. 彌補漏洞 3. 利用漏洞的病毒大肆爆發 4. 病毒出現變種 5. 逐漸消失
自定義掃描:自己選擇需要掃描的文件或文件夾。
回答所涉及的環境:聯想天逸510S、Windows 10。