Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

ВсСм ΠΏΡ€ΠΈΠ²Π΅Ρ‚!

БСгодня Ρ…ΠΎΡ‡Ρƒ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΡ€ΠΎ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ поиску ΠΈ Π°Π½Π°Π»ΠΈΠ·Ρƒ уязвимостСй Qualys Vulnerability Management, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ построСн ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π½Π°ΡˆΠΈΡ… сСрвисов.

НиТС ΠΏΠΎΠΊΠ°ΠΆΡƒ, ΠΊΠ°ΠΊ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ само сканированиС ΠΈ ΠΊΠ°ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ уязвимостям ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΏΠΎ ΠΈΡ‚ΠΎΠ³Π°ΠΌ.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

Π’Π½Π΅ΡˆΠ½ΠΈΠ΅ сСрвисы. Для сканирования сСрвисов, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… Π²Ρ‹Ρ…ΠΎΠ΄ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΊΠ»ΠΈΠ΅Π½Ρ‚ прСдоставляСт Π½Π°ΠΌ ΠΈΡ… IP-адрСса ΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ (Ссли Π½ΡƒΠΆΠ΅Π½ скан с Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ). ΠœΡ‹ сканируСм сСрвисы с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ±Π»Π°ΠΊΠ° Qualys ΠΈ ΠΏΠΎ ΠΈΡ‚ΠΎΠ³Π°ΠΌ высылаСм ΠΎΡ‚Ρ‡Π΅Ρ‚.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ сСрвисы. Π’ этом случаС сканСр ΠΈΡ‰Π΅Ρ‚ уязвимости Π½Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… сСрвСрах ΠΈ сСтСвой инфраструктурС. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ‚Π°ΠΊΠΎΠ³ΠΎ сканирования ΠΌΠΎΠΆΠ½ΠΎ провСсти ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡŽ вСрсий ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ сСрвисов, находящихся Π·Π° Π½ΠΈΠΌΠΈ.

Для сканирования Π²Π½ΡƒΡ‚Ρ€ΠΈ инфраструктуры ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° устанавливаСтся сканСр Qualys. Облако Qualys выполняСт здСсь Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Ρ†Π΅Π½Ρ‚Ρ€Π° ΠΊΠΎΠΌΠ°Π½Π΄ для этого сканСра.

Π’ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌΡƒ сСрвСру с Qualys Π½Π° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ сканирования ΠΌΠΎΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π°Π³Π΅Π½Ρ‚Ρ‹ (Cloud Agent). Они ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ систСмС локально, практичСски Π½Π΅ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° ΡΠ΅Ρ‚ΡŒ ΠΈ Π½Π° хосты, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Π°Ρ информация отправляСтся Π² ΠΎΠ±Π»Π°ΠΊΠΎ.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Π’ΡƒΡ‚ Ρ‚Ρ€ΠΈ Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°: аутСнтификация ΠΈ Π²Ρ‹Π±ΠΎΡ€ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² для сканирования.

  1. ИспользованиС Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. НСкоторыС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ просят провСсти сканированиС blackbox, особСнно для Π²Π½Π΅ΡˆΠ½ΠΈΡ… сСрвисов: ΠΎΡ‚Π΄Π°ΡŽΡ‚ Π½Π°ΠΌ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ IP-адрСсов Π±Π΅Π· указания систСмы ΠΈ говорят Β«Π±ΡƒΠ΄ΡŒΡ‚Π΅ ΠΊΠ°ΠΊ Ρ…Π°ΠΊΠ΅Ρ€Β». Но Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Ρ€Π΅Π΄ΠΊΠΎ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ Π²ΡΠ»Π΅ΠΏΡƒΡŽ. Когда Π΄Π΅Π»ΠΎ Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎ Π°Ρ‚Π°ΠΊΠΈ (Π½Π΅ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ), Ρ‚ΠΎ ΠΎΠ½ΠΈ Π·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Π²Π·Π»Π°ΠΌΡ‹Π²Π°ΡŽΡ‚.Β 

    Π’ΡΠ»Π΅ΠΏΡƒΡŽ Qualys ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Ρ‚ΠΊΠ½ΡƒΡ‚ΡŒΡΡ Π½Π° Π±Π°Π½Π½Π΅Ρ€Ρ‹-ΠΎΠ±ΠΌΠ°Π½ΠΊΠΈ ΠΈ ΠΏΡ€ΠΎΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… вмСсто Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмы.Β  А Π΅Ρ‰Π΅ Π±Π΅Π· понимания, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Π»Π΅Π³ΠΊΠΎ ΠΏΡ€ΠΎΠΌΠ°Ρ…Π½ΡƒΡ‚ΡŒΡΡ с настройками сканСра ΠΈ Β«ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚ΡŒΒ» провСряСмый сСрвис.Β 

    Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ принСсСт большС ΠΏΠΎΠ»ΡŒΠ·Ρ‹, Ссли ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ с Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ ΠΏΠ΅Ρ€Π΅Π΄ сканируСмыми систСмами (whitebox). Π’Π°ΠΊ сканСр Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, ΠΊΡƒΠ΄Π° ΠΎΠ½ ΠΏΡ€ΠΈΡˆΠ΅Π», ΠΈ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΏΠΎΠ»Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± уязвимостях Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмы.

    Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys
    Π£ Qualys ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠΏΡ†ΠΈΠΉ ΠΏΠΎ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

  2. Π“Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Ρ‹. Если Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ сканированиС ΠΏΠΎ всСму сразу ΠΈ Π±Π΅Π· Ρ€Π°Π·Π±ΠΎΡ€Π°, это Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠ»Π³ΠΎ ΠΈ создаст лишнюю Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° систСмы. Π₯осты, сСрвисы Π»ΡƒΡ‡ΡˆΠ΅ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ Π² Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎ ваТности, Ρ€Π°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ, вСрсии ОБ, критичности инфраструктуры ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΠΌ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ°ΠΌ (Π² Qualys ΠΎΠ½ΠΈ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Asset Groups ΠΈ Asset Tags) ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ сканировании ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ Π³Ρ€ΡƒΠΏΠΏΡƒ.
  3. Π’Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ тСхничСскоС ΠΎΠΊΠ½ΠΎ для сканирования. Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ всС прСдусмотрСли ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ»ΠΈΡΡŒ, сканированиС создаСт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° систСму. Оно Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹Π·ΠΎΠ²Π΅Ρ‚ Π΄Π΅Π³Ρ€Π°Π΄Π°Ρ†ΠΈΡŽ сСрвиса, Π½ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ для Π½Π΅Π³ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ врСмя, ΠΊΠ°ΠΊ для Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования ΠΈΠ»ΠΈ Π½Π°ΠΊΠ°Ρ‚Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΈΠ· ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ²?

По ΠΈΡ‚ΠΎΠ³Π°ΠΌ сканирования ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΡ‚Ρ‡Π΅Ρ‚, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ список всСх Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостСй, Π½ΠΎ ΠΈ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ: обновлСния, ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΈ ΠΏΡ€. ΠžΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² Ρƒ QualysΒ  ΠΌΠ½ΠΎΠ³ΠΎ: Π΅ΡΡ‚ΡŒ Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½Ρ‹Π΅ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹, ΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ свои. Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π·Π°ΠΏΡƒΡ‚Π°Ρ‚ΡŒΡΡ Π²ΠΎ всСм ΠΌΠ½ΠΎΠ³ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠΈ, Π»ΡƒΡ‡ΡˆΠ΅ сначала ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ для сСбя ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌ:Β 

  • ΠΊΡ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ этот ΠΎΡ‚Ρ‡Π΅Ρ‚: ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ ΠΈΠ»ΠΈ тСхничСский спСциалист?
  • ΠΊΠ°ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ скана. НапримСр, Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π²Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ, установлСны Π»ΠΈ всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΈ ΠΊΠ°ΠΊ вСдСтся Ρ€Π°Π±ΠΎΡ‚Π° ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ Ρ€Π°Π½Π΅Π΅ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостСй, Ρ‚ΠΎ это ΠΎΠ΄ΠΈΠ½ ΠΎΡ‚Ρ‡Π΅Ρ‚. Если ΠΆΠ΅ Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ просто провСсти ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡŽ всСх хостов, Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΉ.

Если Ρƒ вас Π·Π°Π΄Π°Ρ‡Π° ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΡ€Π°Ρ‚ΠΊΡƒΡŽ, Π½ΠΎ Π½Π°Π³Π»ΡΠ΄Π½ΡƒΡŽ, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ руководству, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Executive Report. ВсС уязвимости Π±ΡƒΠ΄ΡƒΡ‚ Ρ€Π°Π·Π»ΠΎΠΆΠ΅Π½Ρ‹ ΠΏΠΎ ΠΏΠΎΠ»ΠΎΡ‡ΠΊΠ°ΠΌ, уровням критичности, Π³Ρ€Π°Ρ„ΠΈΠΊΠ°ΠΌ ΠΈ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ°ΠΌ. НапримСр, Ρ‚ΠΎΠΏ-10 самых ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… уязвимостСй ΠΈΠ»ΠΈ самыС часто Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠ΅ΡΡ уязвимости.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Для тСхничСского спСциалиста Π΅ΡΡ‚ΡŒ Technical Report со всСми дСталями ΠΈ подробностями. МоТно ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹:

ΠžΡ‚Ρ‡Π΅Ρ‚ ΠΏΠΎ хостам. ПолСзная ΡˆΡ‚ΡƒΠΊΠ°, ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ провСсти ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡŽ инфраструктуры ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ ΠΏΠΎ уязвимостям хостов.Β 

Π’ΠΎΡ‚ Ρ‚Π°ΠΊ выглядит список ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… хостов с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π½Π° Π½ΠΈΡ… ОБ.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

ΠžΡ‚ΠΊΡ€ΠΎΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΡƒΡŽΡ‰ΠΈΠΉ хост ΠΈ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ список ΠΈΠ· 219 Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостСй, начиная ΠΎΡ‚ самых ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ…, пятого уровня:

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Π”Π°Π»ΡŒΡˆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ подробности ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ уязвимости. Π’ΡƒΡ‚ ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ:

  • ΠΊΠΎΠ³Π΄Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° зафиксирована ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ ΠΈ послСдний Ρ€Π°Π·,
  • ΠΈΠ½Π΄ΡƒΡΡ‚Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π½ΠΎΠΌΠ΅Ρ€Π° уязвимостСй,
  • ΠΏΠ°Ρ‚Ρ‡ для устранСния уязвимости,
  • Π΅ΡΡ‚ΡŒ Π»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с соотвСтствиСм стандарту PCI DSS, NIST ΠΈ ΠΏΡ€.,
  • Π΅ΡΡ‚ΡŒ Π»ΠΈ эксплойт ΠΈ malware для этой уязвимости,
  • обнаруТиваСтся Π»ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈ сканировании с/ Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² систСмС ΠΈ ΠΏΡ€.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Если это ΡƒΠΆΠ΅ Π½Π΅ ΠΏΠ΅Ρ€Π²ΠΎΠ΅ сканированиС – Π΄Π°, ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½ΡƒΠΆΠ½ΠΎ рСгулярно πŸ™‚ – Ρ‚ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Trend Report ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΡƒ ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с уязвимостями. Бтатус уязвимостСй Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Π½ Π² сравнСнии с ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌ сканированиСм: уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ Ρ€Π°Π½Π΅Π΅ ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹, Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ ΠΊΠ°ΠΊ fixed, Π½Π΅Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ – active, Π½ΠΎΠ²Ρ‹Π΅ – new.

ΠžΡ‚Ρ‡Π΅Ρ‚ ΠΏΠΎ уязвимостям. Π’ этом ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ Qualys построит список уязвимостСй, начиная с самых ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ…, с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ, Π½Π° ΠΊΠ°ΠΊΠΎΠΌ хостС эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π»ΠΎΠ²ΠΈΡ‚ΡŒ. ΠžΡ‚Ρ‡Π΅Ρ‚ пригодится, Ссли Π²Ρ‹ Ρ€Π΅ΡˆΠΈΠ»ΠΈ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π΅ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со всСми уязвимостями пятого уровня.

Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎ уязвимостям Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠ³ΠΎ ΠΈ пятого ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

ΠžΡ‚Ρ‡Π΅Ρ‚ ΠΏΠΎ ΠΏΠ°Ρ‚Ρ‡Π°ΠΌ. Π’ΡƒΡ‚ выдаСтся ΠΏΠΎΠ»Π½Ρ‹ΠΉ список ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ уязвимости. Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠ°Ρ‚Ρ‡Π° Π΅ΡΡ‚ΡŒ пояснСния, ΠΊΠ°ΠΊΠΈΠ΅ уязвимости ΠΎΠ½ Π»Π΅Ρ‡ΠΈΡ‚, Π½Π° ΠΊΠ°ΠΊΠΎΠΉ хост/систСму Π½ΡƒΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ, ΠΈ прямая ссылка Π½Π° скачиваниС.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

ΠžΡ‚Ρ‡Π΅Ρ‚ Π½Π° соотвСтствиС стандартам PCI DSS. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ PCI DSS Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ сканированиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, доступных ΠΈΠ· сСти Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ 90 Π΄Π½Π΅ΠΉ. ПослС скана ΠΌΠΎΠΆΠ½ΠΎ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ Π² инфраструктурС Π½Π΅ соотвСтствуСт трСбованиям стандарта.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

ΠžΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ уязвимостСй. Qualys ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с сСрвисдСском, ΠΈ Ρ‚ΠΎΠ³Π΄Π° всС Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ уязвимости Π±ΡƒΠ΄ΡƒΡ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² Ρ‚ΠΈΠΊΠ΅Ρ‚Ρ‹. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этого ΠΎΡ‚Ρ‡Π΅Ρ‚Π° ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ прогрСсс ΠΏΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹ΠΌ Ρ‚ΠΈΠΊΠ΅Ρ‚Π°ΠΌ ΠΈ устранСнным уязвимостям.

ΠžΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΏΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΏΠΎΡ€Ρ‚Π°ΠΌ. Π—Π΄Π΅ΡΡŒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΏΠΎΡ€Ρ‚Π°ΠΌ ΠΈ сСрвисам, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌ Π½Π° Π½ΠΈΡ…:

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

ΠΈΠ»ΠΈ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΏΠΎ уязвимостям Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΠΎΡ€Ρ‚Ρƒ:

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

Π­Ρ‚ΠΎ лишь стандартныС ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ². МоТно ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ свои ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ уязвимости Π½Π΅ Π½ΠΈΠΆΠ΅ пятого уровня критичности. ВсС ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ доступны. Π€ΠΎΡ€ΠΌΠ°Ρ‚ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ²: CSV, XML, HTML, PDF ΠΈ docx.

Как я стал уязвимым: сканируСм ИВ-инфраструктуру с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Qualys

И ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅: Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ – это Π½Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚, Π° процСсс. Π Π°Π·ΠΎΠ²ΠΎΠ΅ сканированиС ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π΅, Π½ΠΎ это Π½Π΅ ΠΏΡ€ΠΎ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ процСсс ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ уязвимостями.
Π§Ρ‚ΠΎΠ±Ρ‹ Π²Π°ΠΌ Π±Ρ‹Π»ΠΎ Π»Π΅Π³Ρ‡Π΅ Ρ€Π΅ΡˆΠΈΡ‚ΡŒΡΡ Π½Π° этот рСгулярный Ρ‚Ρ€ΡƒΠ΄, ΠΌΡ‹ сдСлали сСрвис Π½Π° Π±Π°Π·Π΅ Qualys Vulnerability Management.

Для всСх Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»Π΅ΠΉ Π₯Π°Π±Ρ€Π° дСйствуСт акция: ΠΏΡ€ΠΈ Π·Π°ΠΊΠ°Π·Π΅ сСрвиса ΠΏΠΎ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° Π³ΠΎΠ΄ Π΄Π²Π° мСсяца сканов бСсплатны. Заявки ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ здСсь, Π² ΠΏΠΎΠ»Π΅ Β«ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉΒ» ΠΏΠΈΡˆΠΈΡ‚Π΅ Π₯Π°Π±Ρ€.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ