Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π—Π΄Ρ€Π°Π²Π΅ΠΉΡ‚Π΅ Π½Π° всички!

ДнСс искам Π΄Π° говоря Π·Π° ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΡ‚ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ ΠΈ Π°Π½Π°Π»ΠΈΠ· Π½Π° уязвимости Qualys Vulnerability Management, Π½Π° ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΡˆΠΈΡ‚Π΅ услуги.

По-Π΄ΠΎΠ»Ρƒ Ρ‰Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊ Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ самото сканиранС ΠΈ ΠΊΠ°ΠΊΠ²Π° информация Π·Π° уязвимоститС ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π° въз основа Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Какво ΠΌΠΎΠΆΠ΅ Π΄Π° сС сканира

Π’ΡŠΠ½ΡˆΠ½ΠΈ услуги. Π—Π° Π΄Π° сканирамС услуги, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ Π½ΠΈ прСдоставя своитС IP адрСси ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ (Π°ΠΊΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ сканиранС с удостовСряванС). НиС сканирамС услуги с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΎΠ±Π»Π°ΠΊΠ° Qualys ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°ΠΌΠ΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ въз основа Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π’ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ услуги. Π’ Ρ‚ΠΎΠ·ΠΈ случай ΡΠΊΠ΅Π½Π΅Ρ€ΡŠΡ‚ Ρ‚ΡŠΡ€ΡΠΈ уязвимости във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈΡ‚Π΅ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° инфраструктура. Използвайки Ρ‚Π°ΠΊΠΎΠ²Π° сканиранС, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ вСрсиитС Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ систСми, прилоТСнията, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈΡ‚Π΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΈ услугитС Π·Π°Π΄ тях.

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½ Π΅ скСнСр Qualys Π·Π° сканиранС Π² инфраструктурата Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. ΠžΠ±Π»Π°ΠΊΡŠΡ‚ Qualys слуТи ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π΅Π½ Ρ†Π΅Π½Ρ‚ΡŠΡ€ Π·Π° Ρ‚ΠΎΠ·ΠΈ скСнСр Ρ‚ΡƒΠΊ.

Π’ допълнСниС към Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈΡ ΡΡŠΡ€Π²ΡŠΡ€ с Qualys, Π°Π³Π΅Π½Ρ‚ΠΈ (Cloud Agent) ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ инсталирани Π½Π° сканирани ΠΎΠ±Π΅ΠΊΡ‚ΠΈ. Π’Π΅ ΡΡŠΠ±ΠΈΡ€Π°Ρ‚ информация Π·Π° систСмата Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΈ практичСски Π½Π΅ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Ρ‚ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈΠ»ΠΈ хостовСтС, Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ работят. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π°Ρ‚Π° информация сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Π² ΠΎΠ±Π»Π°ΠΊΠ°.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π’ΡƒΠΊ ΠΈΠΌΠ° Ρ‚Ρ€ΠΈ Π²Π°ΠΆΠ½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ: удостовСряванС ΠΈ ΠΈΠ·Π±ΠΎΡ€ Π½Π° ΠΎΠ±Π΅ΠΊΡ‚ΠΈ Π·Π° сканиранС.

  1. ИзползванС Π½Π° удостовСряванС. Някои ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ искат сканиранС Π½Π° Ρ‡Π΅Ρ€Π½Π° кутия, особСно Π·Π° външни услуги: Ρ‚Π΅ Π½ΠΈ Π΄Π°Π²Π°Ρ‚ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΎΡ‚ IP адрСси, Π±Π΅Π· Π΄Π° посочват систСмата ΠΈ ΠΊΠ°Π·Π²Π°Ρ‚ β€žΠ±ΡŠΠ΄ΠΈ ΠΊΠ°Ρ‚ΠΎ Ρ…Π°ΠΊΠ΅Ρ€β€œ. Но Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ рядко дСйстват сляпо. ΠšΠΎΠ³Π°Ρ‚ΠΎ става Π²ΡŠΠΏΡ€ΠΎΡ Π·Π° Π°Ρ‚Π°ΠΊΠ° (Π½Π΅ Π·Π° Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°Π½Π΅), Ρ‚Π΅ знаят ΠΊΠ°ΠΊΠ²ΠΎ Ρ…Π°ΠΊΠ²Π°Ρ‚. 

    На сляпо Qualys ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ‚ΡŠΠΊΠ½Π΅ Π½Π° Π±Π°Π½Π΅Ρ€ΠΈ-ΠΏΡ€ΠΈΠΌΠ°ΠΌΠΊΠΈ ΠΈ Π΄Π° Π³ΠΈ сканира вмСсто Ρ†Π΅Π»Π΅Π²Π°Ρ‚Π° систСма. И Π±Π΅Π· Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠ°ΠΊΠ²ΠΎ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‰Π΅ бъдС сканирано, лСсно Π΅ Π΄Π° пропуснСтС настройкитС Π½Π° скСнСра ΠΈ Π΄Π° β€žΠΏΡ€ΠΈΠΊΠ°Ρ‡ΠΈΡ‚Π΅β€œ провСряваната услуга. 

    Π‘ΠΊΠ°Π½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Ρ‰Π΅ бъдС ΠΏΠΎ-ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, Π°ΠΊΠΎ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π° удостовСряванС ΠΏΡ€Π΅Π΄ сканиранитС систСми (бяла кутия). По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ ΡΠΊΠ΅Π½Π΅Ρ€ΡŠΡ‚ Ρ‰Π΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅ ΠΎΡ‚ΠΊΡŠΠ΄Π΅ ΠΈΠ΄Π²Π° ΠΈ Ρ‰Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ пълна информация Π·Π° уязвимоститС Π½Π° Ρ†Π΅Π»Π΅Π²Π°Ρ‚Π° систСма.

    Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys
    Qualys ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° удостовСряванС.

  2. Π“Ρ€ΡƒΠΏΠΎΠ²ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈ. Ако Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Π΄Π° сканиратС всичко навСднъТ ΠΈ Π±Π΅Π·Ρ€Π°Π·Π±ΠΎΡ€Π½ΠΎ, Ρ‚ΠΎΠ²Π° Ρ‰Π΅ ΠΎΡ‚Π½Π΅ΠΌΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΈ Ρ‰Π΅ създадС Π½Π΅Π½ΡƒΠΆΠ½ΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π½Π° систСмитС. По-Π΄ΠΎΠ±Ρ€Π΅ Π΅ Π΄Π° Π³Ρ€ΡƒΠΏΠΈΡ€Π°Ρ‚Π΅ хостовС ΠΈ услуги Π² Π³Ρ€ΡƒΠΏΠΈ въз основа Π½Π° ваТност, мСстополоТСниС, вСрсия Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, критичност Π½Π° инфраструктурата ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ характСристики (Π² Qualys Ρ‚Π΅ сС Π½Π°Ρ€ΠΈΡ‡Π°Ρ‚ ​​Групи Π°ΠΊΡ‚ΠΈΠ²ΠΈ ΠΈ Π’Π°Π³ΠΎΠ²Π΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈ) ΠΈ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° Π³Ρ€ΡƒΠΏΠ° ΠΏΡ€ΠΈ сканиранС.
  3. Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ тСхничСски ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ† Π·Π° сканиранС. Π”ΠΎΡ€ΠΈ ΠΈ Π΄Π° стС помислили ΠΈ Π΄Π° стС сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΠ»ΠΈ, сканиранСто създава Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π½Π° систСмата. Π’ΠΎΠ²Π° Π½Π΅ Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ влошаванС Π½Π° услугата, Π½ΠΎ Π΅ ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π΅ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π·Π° Ρ‚ΠΎΠ²Π°, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€Π°Π½Π΅ ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΎΠ±Ρ€ΡŠΡ‰Π°Π½Π΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Какво ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΡ‚ Π΄ΠΎΠΊΠ»Π°Π΄ΠΈΡ‚Π΅?

Π’ΡŠΠ· основа Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ сканиранСто ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° Π½Π΅ само списък Π½Π° всички ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ уязвимости, Π½ΠΎ ΠΈ основни ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ Π·Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ: Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ ΠΈ Ρ‚.Π½. Qualys ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ: ΠΈΠΌΠ° шаблони ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ свой собствСн. Π—Π° Π΄Π° Π½Π΅ сС ΠΎΠ±ΡŠΡ€ΠΊΠ°Ρ‚Π΅ Π² цялото Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅, ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π΅ Π΅ ΠΏΡŠΡ€Π²ΠΎ Π΄Π° Ρ€Π΅ΡˆΠΈΡ‚Π΅ сами ΠΏΠΎ слСднитС Ρ‚ΠΎΡ‡ΠΊΠΈ: 

  • Кой Ρ‰Π΅ Π²ΠΈΠ΄ΠΈ Ρ‚ΠΎΠ·ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚: ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ ΠΈΠ»ΠΈ тСхничСски спСциалист?
  • ΠΊΠ°ΠΊΠ²Π° информация искатС Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΡ‚ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ сканиранСто? НапримСр, Π°ΠΊΠΎ искатС Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π΄Π°Π»ΠΈ всички Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ са инсталирани ΠΈ ΠΊΠ°ΠΊ сС Ρ€Π°Π±ΠΎΡ‚ΠΈ Π·Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° уязвимости, Ρ‚ΠΎΠ³Π°Π²Π° Ρ‚ΠΎΠ²Π° Π΅ Π΅Π΄ΠΈΠ½ Π΄ΠΎΠΊΠ»Π°Π΄. Ако просто трябва Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ опис Π½Π° всички хостовС, Ρ‚ΠΎΠ³Π°Π²Π° Π΄Ρ€ΡƒΠ³.

Ако Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π²ΠΈ Π΅ Π΄Π° ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚Π΅ ΠΊΡ€Π°Ρ‚ΠΊΠ°, Π½ΠΎ ясна ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π° Π½Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ, Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Ρ‚Π΅ Π˜Π·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ ΠΎΡ‚Ρ‡Π΅Ρ‚. Всички уязвимости Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ сортирани ΠΏΠΎ Ρ€Π°Ρ„Ρ‚ΠΎΠ²Π΅, Π½ΠΈΠ²Π° Π½Π° критичност, Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ ΠΈ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΈ. НапримСр Ρ‚ΠΎΠΏ 10 Π½Π° Π½Π°ΠΉ-ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ уязвимости ΠΈΠ»ΠΈ Π½Π°ΠΉ-чСсто срСщанитС уязвимости.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π—Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊ ΠΈΠΌΠ° ВСхничСски Π΄ΠΎΠΊΠ»Π°Π΄ с всички подробности ΠΈ подробности. ΠœΠΎΠ³Π°Ρ‚ Π΄Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ слСднитС ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ:

Π”ΠΎΠΊΠ»Π°Π΄ Π½Π° Π΄ΠΎΠΌΠ°ΠΊΠΈΠ½ΠΈΡ‚Π΅. ПолСзно Π½Π΅Ρ‰ΠΎ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ трябва Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ инвСнтаризация Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° инфраструктура ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ пълна ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π° Π½Π° уязвимоститС Π½Π° хоста. 

Π•Ρ‚ΠΎ ΠΊΠ°ΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΡΠΏΠΈΡΡŠΠΊΡŠΡ‚ с Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ хостовС, ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‰ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰Π° Π½Π° тях.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

НСка ΠΎΡ‚Π²ΠΎΡ€ΠΈΠΌ хоста, ΠΊΠΎΠΉΡ‚ΠΎ Π½ΠΈ интСрСсува, ΠΈ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌ списък с 219 ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ уязвимости, Π·Π°ΠΏΠΎΡ‡Π²Π°ΠΉΠΊΠΈ ΠΎΡ‚ Π½Π°ΠΉ-ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°Ρ‚Π°, Π½ΠΈΠ²ΠΎ ΠΏΠ΅Ρ‚:

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ подробноститС Π·Π° всяка уязвимост. Π’ΡƒΠΊ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅:

  • ΠΊΠΎΠ³Π°Ρ‚ΠΎ уязвимостта Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° Π·Π° ΠΏΡŠΡ€Π²ΠΈ ΠΈ послСдСн ΠΏΡŠΡ‚,
  • числа Π½Π° индустриална уязвимост,
  • корСкция Π·Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° уязвимостта,
  • ΠΈΠΌΠ° Π»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ с PCI DSS, NIST ΠΈ Ρ‚.Π½.,
  • ΠΈΠΌΠ° Π»ΠΈ Сксплойт ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтуСр Π·Π° Ρ‚Π°Π·ΠΈ уязвимост,
  • ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° Π»ΠΈ Π΅ уязвимост ΠΏΡ€ΠΈ сканиранС с/Π±Π΅Π· удостовСряванС Π² систСмата ΠΈ Π΄Ρ€.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Ако Ρ‚ΠΎΠ²Π° Π½Π΅ Π΅ ΠΏΡŠΡ€Π²ΠΎΡ‚ΠΎ сканиранС - Π΄Π°, трябва Π΄Π° сканиратС Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ πŸ™‚ - Ρ‚ΠΎΠ³Π°Π²Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π”ΠΎΠΊΠ»Π°Π΄ Π·Π° Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° прослСдитС Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠ°Ρ‚Π° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° с уязвимости. Π‘ΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° уязвимоститС Ρ‰Π΅ бъдС ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² сравнСниС с ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΎΡ‚ΠΎ сканиранС: уязвимоститС, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΠΎ-Ρ€Π°Π½ΠΎ ΠΈ Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ΠΈ, Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ фиксирани, Π½Π΅Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ΠΈΡ‚Π΅ - Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ, Π½ΠΎΠ²ΠΈΡ‚Π΅ - Π½ΠΎΠ²ΠΈ.

Π”ΠΎΠΊΠ»Π°Π΄ Π·Π° уязвимост. Π’ Ρ‚ΠΎΠ·ΠΈ Π΄ΠΎΠΊΠ»Π°Π΄ Qualys Ρ‰Π΅ ΡΡŠΡΡ‚Π°Π²ΠΈ списък с уязвимости, ΠΊΠ°Ρ‚ΠΎ Π·Π°ΠΏΠΎΡ‡Π½Π΅ с Π½Π°ΠΉ-ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅, ΠΊΠ°Ρ‚ΠΎ посочи ΠΊΠΎΠΉ хост Π΄Π° Ρ…Π²Π°Π½Π΅ Ρ‚Π°Π·ΠΈ уязвимост. Π”ΠΎΠΊΠ»Π°Π΄ΡŠΡ‚ Ρ‰Π΅ бъдС ΠΏΠΎΠ»Π΅Π·Π΅Π½, Π°ΠΊΠΎ Ρ€Π΅ΡˆΠΈΡ‚Π΅ Π²Π΅Π΄Π½Π°Π³Π° Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, всички уязвимости Π½Π° ΠΏΠ΅Ρ‚ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ ΠΎΡ‚Ρ‡Π΅Ρ‚ само Π·Π° уязвимости Π½Π° Ρ‡Π΅Ρ‚Π²ΡŠΡ€Ρ‚ΠΎ ΠΈ ΠΏΠ΅Ρ‚ΠΎ Π½ΠΈΠ²ΠΎ.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π”ΠΎΠΊΠ»Π°Π΄ Π·Π° корСкция. Π’ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ пълСн списък с ΠΏΠ°Ρ‡ΠΎΠ²Π΅, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ инсталирани, Π·Π° Π΄Π° сС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости. Π—Π° всяка корСкция ΠΈΠΌΠ° обяснСниС ΠΊΠ°ΠΊΠ²ΠΈ уязвимости поправя, Π½Π° ΠΊΠΎΠΉ хост/систСма трябва Π΄Π° сС инсталира ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° Π·Π° изтСглянС.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π”ΠΎΠΊΠ»Π°Π΄ Π·Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с PCI DSS. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ΡŠΡ‚ PCI DSS изисква сканиранС Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми ΠΈ прилоТСния, Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ ΠΎΡ‚ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π° всСки 90 Π΄Π½ΠΈ. Π‘Π»Π΅Π΄ сканиранСто ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ ΠΊΠ°ΠΊΠ²Π° инфраструктура Π½Π΅ отговаря Π½Π° изискванията Π½Π° стандарта.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π”ΠΎΠΊΠ»Π°Π΄ΠΈ Π·Π° отстраняванС Π½Π° уязвимости. Qualys ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ със сСрвизното Π±ΡŽΡ€ΠΎ ΠΈ слСд Ρ‚ΠΎΠ²Π° всички ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ уязвимости Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΏΡ€Π΅Π²Π΅Π΄Π΅Π½ΠΈ Π² Π±ΠΈΠ»Π΅Ρ‚ΠΈ. Използвайки Ρ‚ΠΎΠ·ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° прослСдитС Π½Π°ΠΏΡ€Π΅Π΄ΡŠΠΊΠ° Π½Π° Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½ΠΈΡ‚Π΅ Π±ΠΈΠ»Π΅Ρ‚ΠΈ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ‚Π΅ уязвимости.

ΠžΡ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅Ρ‚Π΅. Π’ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ информация Π·Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΈ услуги, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π½Π° тях:

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

ΠΈΠ»ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ Π·Π° уязвимости Π½Π° всСки ΠΏΠΎΡ€Ρ‚:

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

Π’ΠΎΠ²Π° са само стандартни шаблони Π·Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ свои собствСни Π·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π° ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚Π΅ само уязвимости Π½Π΅ ΠΏΠΎ-ниски ΠΎΡ‚ ΠΏΠ΅Ρ‚ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° критичност. Всички Π΄ΠΎΠΊΠ»Π°Π΄ΠΈ са Π½Π°Π»ΠΈΡ‡Π½ΠΈ. Π€ΠΎΡ€ΠΌΠ°Ρ‚ Π½Π° ΠΎΡ‚Ρ‡Π΅Ρ‚Π°: CSV, XML, HTML, PDF ΠΈ docx.

Как станах уязвим: сканиранС Π½Π° ИВ инфраструктура с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Qualys

И ΠΏΠΎΠΌΠ½Π΅Ρ‚Π΅: БСзопасността Π½Π΅ Π΅ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚, Π° процСс. Π•Π΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎΡ‚ΠΎ сканиранС ΠΏΠΎΠΌΠ°Π³Π° Π΄Π° сС видят ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°, Π½ΠΎ Π½Π΅ става Π΄ΡƒΠΌΠ° Π·Π° ΠΏΡŠΠ»Π½ΠΎΡ†Π΅Π½Π΅Π½ процСс Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимоститС.
Π—Π° Π΄Π° Π²ΠΈ улСсним Π΄Π° Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Ρ‚Π°Π·ΠΈ Ρ€Π΅Π΄ΠΎΠ²Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°, Π½ΠΈΠ΅ ΡΡŠΠ·Π΄Π°Π΄ΠΎΡ…ΠΌΠ΅ услуга, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π½Π° Qualys.

Има промоция Π·Π° всички Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈ Π½Π° Habr: ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΎΡ€ΡŠΡ‡Π°Ρ‚Π΅ услуга Π·Π° сканиранС Π·Π° Π΅Π΄Π½Π° Π³ΠΎΠ΄ΠΈΠ½Π°, Π΄Π²Π° мСсСца сканиранС са Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΈ. ΠœΠΎΠ³Π°Ρ‚ Π΄Π° сС оставят заявлСния Ρ‚ΡƒΠΊ, Π² ΠΏΠΎΠ»Π΅Ρ‚ΠΎ β€žΠšΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€β€œ Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ Habr.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€