Cloudflare прСдставя Flan Scan, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ скСнСр Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност

Компания Cloudflare ΡΡŠΠΎΠ±Ρ‰Π°Π²Π° относно отварянСто Π½Π° изходния ΠΊΠΎΠ΄ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π‘ΠΊΠ°Π½ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„Π»Π°Π½, ΠΊΠΎΠΉΡ‚ΠΎ сканира хостовС Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π·Π° нСотстранСни уязвимости. Flan Scan Π΅ Π΄ΠΎΠ±Π°Π²ΠΊΠ° Π·Π° скСнСр Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност Nmap, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π΅Π²Ρ€ΡŠΡ‰Π° послСдното Π² ΠΏΡŠΠ»Π½ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π΅Π½ инструмСнт Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° уязвими хостовС Π² Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΌΡ€Π΅ΠΆΠΈ. ΠšΠΎΠ΄ΡŠΡ‚ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π΅ написан Π½Π° Python ΠΈ разпространява сС ΠΎΡ‚ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π· BSD.

Flan Scan улСснява Π½Π°ΠΌΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ Π² изслСдваната ΠΌΡ€Π΅ΠΆΠ°, опрСдСлянС Π½Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈΡ‚Π΅ с тях услуги ΠΈ вСрсиитС Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° списък с уязвимости, засягащи ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ услуги. Π‘Π»Π΅Π΄ ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΠ±ΠΎΠ±Ρ‰Π°Π²Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ изброява CVE ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости, сортирани ΠΏΠΎ сСриозност.

Π‘ΠΊΡ€ΠΈΠΏΡ‚ΡŠΡ‚, прСдоставСн с nmap, сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° опрСдСлянС Π½Π° уязвимоститС, засягащи услугитС. уязвими.nse (послСдната вСрсия ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π½ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅) Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ УязвимитС. ПодобСн Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС постигнС с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π°:

nmap -sV -oX /shared/xml_files -oN - -v1 -script=scripts/vulners.nse ip-адрСс

"-sV" стартира Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° сканиранС Π½Π° услугата, "-oX" ΡƒΠΊΠ°Π·Π²Π° дирСкторията Π·Π° XML ΠΎΡ‚Ρ‡Π΅Ρ‚Π°, "-oN" Π·Π°Π΄Π°Π²Π° нормалния Ρ€Π΅ΠΆΠΈΠΌ Π·Π° ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ към ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π°, -v1 Π·Π°Π΄Π°Π²Π° Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° ΠΈΠ·Ρ…ΠΎΠ΄Π½Π° подробност, "--script" сС отнася Π΄ΠΎ скрипта vulners.nse Π·Π° ΡΡŠΠΏΠΎΡΡ‚Π°Π²ΡΠ½Π΅ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ услуги с извСстни уязвимости.

Cloudflare прСдставя Flan Scan, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ скСнСр Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност

Π—Π°Π΄Π°Ρ‡ΠΈΡ‚Π΅, изпълнявани ΠΎΡ‚ Flan Scan, сС свСТдат Π³Π»Π°Π²Π½ΠΎ Π΄ΠΎ опростяванС Π½Π° внСдряванСто Π½Π° Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° nmap систСма Π·Π° сканиранС Π½Π° уязвимости Π² Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ срСди. ΠžΡΠΈΠ³ΡƒΡ€Π΅Π½ Π΅ скрипт Π·Π° Π±ΡŠΡ€Π·ΠΎ внСдряванС Π½Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Docker ΠΈΠ»ΠΈ Kubernetes, Π·Π° стартиранС Π½Π° процСс Π½Π° Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π² ΠΎΠ±Π»Π°ΠΊΠ° ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚Π° Π² Google Cloud Storage ΠΈΠ»ΠΈ Amazon S3. Π’ΡŠΠ· основа Π½Π° структурирания XML ΠΎΡ‚Ρ‡Π΅Ρ‚, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ ΠΎΡ‚ nmap, Flan Scan Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° лСсСн Π·Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅ LaTeX ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€Π°Π½ Π² PDF.

Cloudflare прСдставя Flan Scan, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ скСнСр Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€