{"id":35754,"date":"2019-10-31T22:06:09","date_gmt":"2019-10-31T19:06:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\/"},"modified":"2019-10-31T22:06:09","modified_gmt":"2019-10-31T19:06:09","slug":"kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","title":{"rendered":"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Hallo zusammen!<\/p>\n<p>Heute m\u00f6chte ich \u00fcber die Cloud-L\u00f6sung zur Suche und Analyse von Schwachstellen Qualys Vulnerability Management berichten, auf der einer unserer <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_1\">Dienste<\/a><\/noindex>.<\/p>\n<p>aufgebaut ist. Nachfolgend werde ich zeigen, wie das Scannen organisiert ist und welche Informationen zu Schwachstellen man am Ende erfahren kann.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/31ae712e6eb4f3a2a08ab4fc9d754c63.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Was kann gescannt werden<\/h3>\n<p>\n<b>\u00d6ffentliche Dienste. <\/b>F\u00fcr das Scannen von Diensten, die Zugang zum Internet haben, stellt der Kunde uns deren IP-Adressen und Anmeldedaten zur Verf\u00fcgung (wenn ein Scan mit Authentifizierung erforderlich ist). Wir scannen die Dienste \u00fcber die Cloud von Qualys und senden anschlie\u00dfend einen Bericht.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/7319302863fc2cc3b99ae66aff878b62.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Interne Dienste.<\/b> In diesem Fall sucht der Scanner nach Schwachstellen auf internen Servern und in der Netzwerkinfrastruktur. Mit einem solchen Scan kann eine Inventarisierung der Versionen von Betriebssystemen, Anwendungen, offenen Ports und Diensten durchgef\u00fchrt werden, die dahinter stehen. <\/p>\n<p>F\u00fcr das Scannen innerhalb der Infrastruktur des Kunden wird der Qualys-Scanner installiert. Die Cloud von Qualys fungiert hier als Steuerzentrum f\u00fcr diesen Scanner. <\/p>\n<p>Zus\u00e4tzlich zu dem internen Server mit Qualys k\u00f6nnen an den Objekten, die gescannt werden sollen, Agenten (Cloud Agent) installiert werden. Diese sammeln Informationen \u00fcber das System lokal, belasten das Netzwerk und die Hosts, auf denen sie laufen, praktisch nicht. Die erhaltenen Informationen werden in die Cloud gesendet.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/2ec636488a5095cc58ade13d1790c712.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier sind drei wichtige Punkte: Authentifizierung und Auswahl der Objekte zum Scannen.<\/p>\n<ol>\n<li><b>Verwendung der Authentifizierung<\/b>. Einige Kunden bitten darum, Scans im Blackbox-Modus durchzuf\u00fchren, insbesondere f\u00fcr \u00f6ffentliche Dienste: Sie geben uns einen IP-Adressbereich ohne Angabe des Systems und sagen \"Seid wie ein Hacker\". Aber Hacker handeln selten im Dunkeln. Wenn es um einen Angriff (nicht um Aufkl\u00e4rung) geht, wissen sie, was sie hacken.\u00a0\n<p>Blind kann Qualys auf T\u00e4uschungsbanner sto\u00dfen und diese anstelle des Zielsystems scannen. Ohne zu verstehen, was genau gescannt wird, kann man zudem leicht die Scan-Einstellungen verfehlen und das zu \u00fcberpr\u00fcfende Dienst \"\u00fcbergehen\".\u00a0<\/p>\n<p>Das Scannen bringt mehr Vorteile, wenn die Pr\u00fcfungen mit Authentifizierung vor den zu scannenden Systemen (Whitebox) durchgef\u00fchrt werden. So versteht der Scanner, wo er ist, und Sie erhalten umfassende Daten \u00fcber die Schwachstellen des Zielsystems.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/3ad663252fac794f1ee2c1b97c3f90dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Qualys bietet viele Optionen zur Authentifizierung.<\/i><\/li>\n<li><b>Aktiva gruppieren<\/b>. Wenn Sie die Scans gleichzeitig und ohne Differenzierung durchf\u00fchren, wird das lange dauern und zus\u00e4tzliche Belastung f\u00fcr die Systeme erzeugen. Hosts und Dienste sollten besser in Gruppen nach Wichtigkeit, Standort, Betriebssystemversion, Kritikalit\u00e4t der Infrastruktur und anderen Merkmalen (in Qualys werden sie Asset Groups und Asset Tags genannt) zusammengefasst werden, und bei der Scannung sollte eine bestimmte Gruppe ausgew\u00e4hlt werden.<\/li>\n<li><b>Ein technisches Fenster f\u00fcr das Scanning ausw\u00e4hlen.<\/b> Selbst wenn Sie alles geplant und vorbereitet haben, erzeugt das Scanning zus\u00e4tzliche Belastung f\u00fcr das System. Es wird nicht unbedingt zu einer Degradierung des Dienstes f\u00fchren, aber es ist besser, eine bestimmte Zeit daf\u00fcr auszuw\u00e4hlen, \u00e4hnlich wie f\u00fcr Backups oder das Einspielen von Updates.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Was kann man aus den Berichten erfahren?<\/h3>\n<p>\nAm Ende des Scannens erh\u00e4lt der Kunde einen Bericht, der nicht nur eine Liste aller gefundenen Schwachstellen, sondern auch grundlegende Empfehlungen zu deren Beseitigung enth\u00e4lt: Updates, Patches usw. Qualys bietet viele Berichte: es gibt Standardvorlagen, und man kann auch eigene erstellen. Um sich in der Vielzahl nicht zu verlieren, ist es besser, sich zun\u00e4chst \u00fcber folgende Punkte klar zu werden:\u00a0<\/p>\n<ul>\n<li>Wer diesen Bericht anschauen wird: ein Manager oder ein Techniker?<\/li>\n<li>Welche Informationen m\u00f6chten Sie aus den Scan-Ergebnissen erhalten. Wenn Sie beispielsweise herausfinden m\u00f6chten, ob alle notwendigen Patches installiert sind und wie die Arbeit an der Beseitigung zuvor gefundener Schwachstellen voranschreitet, dann ist das ein Bericht. Wenn Sie jedoch einfach eine Inventarisierung aller Hosts durchf\u00fchren m\u00f6chten, ben\u00f6tigen Sie einen anderen.<\/li>\n<\/ul>\n<p>\nWenn Ihre Aufgabe darin besteht, dem Management eine kurze, aber anschauliche \u00dcbersicht zu zeigen, k\u00f6nnen Sie <b>Executive Report<\/b>. Alle Schwachstellen werden nach ihren Details, Kritikalit\u00e4tsgraden, Grafiken und Diagrammen geordnet. Zum Beispiel die Top-10 der kritischsten Schwachstellen oder die am h\u00e4ufigsten auftretenden Schwachstellen.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/d5e5b54781de48b0b3132d886f59a064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/17113c844c35a4f328f5cbd958335875.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nF\u00fcr den technischen Spezialisten gibt es <b>Technical Report<\/b> mit allen Details und Einzelheiten. Sie k\u00f6nnen folgende Berichte erstellen:<\/p>\n<p><b>Bericht \u00fcber Hosts<\/b>. N\u00fctzlich, wenn eine Inventarisierung der Infrastruktur durchgef\u00fchrt werden muss, um eine vollst\u00e4ndige \u00dcbersicht \u00fcber die Schwachstellen der Hosts zu erhalten.\u00a0<\/p>\n<p>So sieht die Liste der analysierten Hosts aus, mit den angegebenen Betriebssystemen, die auf ihnen laufen.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/4143f3fa3233d51146a6d2ecbe0312db.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWir \u00f6ffnen den interessierenden Host und sehen eine Liste von 219 gefundenen Schwachstellen, beginnend mit den kritischsten der f\u00fcnften Stufe:<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/c40fa6b6a8e9547248f4125ae3ba3a0d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDann kann man die Details zu jeder Schwachstelle ansehen. Hier sehen wir:<\/p>\n<ul>\n<li>wann die Verwundbarkeit zum ersten und letzten Mal festgestellt wurde, <\/li>\n<li>Industrienummern f\u00fcr Verwundbarkeiten, <\/li>\n<li>Patch zur Behebung der Verwundbarkeit, <\/li>\n<li>gibt es Probleme mit der Einhaltung der PCI DSS, NIST usw.,<\/li>\n<li>gibt es einen Exploit und Malware f\u00fcr diese Verwundbarkeit,<\/li>\n<li>wird die Verwundbarkeit bei einem Scan mit\/ohne Authentifizierung im System usw. erkannt?<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/bf5d69126c1e4ae3cdf226d6b5783f68.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenn es sich nicht um den ersten Scan handelt \u2013 ja, es muss regelm\u00e4\u00dfig gescannt werden \ud83d\ude42 \u2013 dann kann mit Hilfe von <b>Trend Report<\/b> die Dynamik im Umgang mit Verwundbarkeiten verfolgt werden. Der Status der Verwundbarkeiten wird im Vergleich zum vorherigen Scan angezeigt: Verwundbarkeiten, die zuvor gefunden und geschlossen wurden, werden als fixed markiert, nicht geschlossene \u2013 active, neue \u2013 new. <\/p>\n<p><b>Bericht \u00fcber Verwundbarkeiten.<\/b> In diesem Bericht erstellt Qualys eine Liste von Verwundbarkeiten, beginnend mit den kritischsten, mit der Angabe, auf welchem Host diese Verwundbarkeit zu finden ist. Der Bericht ist n\u00fctzlich, wenn Sie beispielsweise im Moment alle Verwundbarkeiten der Stufe f\u00fcnf kl\u00e4ren m\u00f6chten. <\/p>\n<p>Es kann auch ein separater Bericht nur \u00fcber Verwundbarkeiten der vierten und f\u00fcnften Stufen erstellt werden.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/95e08a919b3f83e246c1bf210cf802a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Bericht \u00fcber Patches.<\/b> Hier wird eine vollst\u00e4ndige Liste der Patches bereitgestellt, die installiert werden m\u00fcssen, um die gefundenen Verwundbarkeiten zu beheben. F\u00fcr jeden Patch gibt es Erl\u00e4uterungen, welche Verwundbarkeiten er behebt, auf welchem Host\/System er installiert werden muss, und einen direkten Download-Link.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/508894789fba21d871d17e4275f66c99.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/c085079f440f15defdff81a0745c0e06.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Bericht zur Einhaltung der PCI DSS-Standards<\/b>. Der PCI DSS-Standard verlangt, dass einmal alle 90 Tage Scans von Informationssystemen und Anwendungen, die aus dem Internet zug\u00e4nglich sind, durchgef\u00fchrt werden. Nach dem Scan kann ein Bericht erstellt werden, der zeigt, dass die Infrastruktur nicht den Anforderungen des Standards entspricht.<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/31438f0e8e9533a4eded51acfd6285a4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/ffae65037d591ca6a0487842ca7eb147.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Berichte \u00fcber die Beseitigung von Verwundbarkeiten<\/b>. Qualys kann mit dem Service-Desk integriert werden, sodass alle gefundenen Verwundbarkeiten automatisch in Tickets umgewandelt werden. Mithilfe dieses Berichts kann der Fortschritt bei abgeschlossenen Tickets und behobenen Verwundbarkeiten verfolgt werden. <\/p>\n<p><b>Berichte \u00fcber offene Ports<\/b>. Hier k\u00f6nnen Informationen zu offenen Ports und Diensten, die auf ihnen laufen, abgerufen werden:<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/1303ce43360789cb6fc361843bbfdbb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\noder ein Bericht \u00fcber Verwundbarkeiten auf jedem Port erstellt werden:<\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/7fd85c1a2a7570e193e6e0112e531285.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDas sind nur Standardvorlagen f\u00fcr Berichte. Man kann eigene f\u00fcr spezifische Aufgaben erstellen, beispielsweise nur Verwundbarkeiten der kritischen Stufe f\u00fcnf anzeigen. Alle Berichte sind verf\u00fcgbar. Berichtsformate: CSV, XML, HTML, PDF und docx. <\/p>\n<p><img decoding=\"async\" alt=\"Wie ich verletzlich wurde: Scannen der IT-Infrastruktur mit Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/fee65d62388fd7efef2aeed25c36fd14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Und denken Sie daran:<\/b> Sicherheit ist kein Ergebnis, sondern ein Prozess. Ein einmaliger Scan hilft, Probleme im Moment zu erkennen, aber das ist kein vollst\u00e4ndiger Prozess zur Verwaltung von Schwachstellen.<br \/>\nUm Ihnen die Entscheidung f\u00fcr diese regelm\u00e4\u00dfige Aufgabe zu erleichtern, haben wir einen Service auf Basis von Qualys Vulnerability Management erstellt.<\/p>\n<p><b>F\u00fcr alle Leser von Habr gilt eine Aktion:<\/b> bei Bestellung des Scan-Service f\u00fcr ein Jahr sind zwei Monate Scans kostenlos. Anfragen k\u00f6nnen hinterlassen werden <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_2\">hier<\/a><\/noindex>, im Feld \u201eKommentar\u201c schreiben Sie Habr.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/457768\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35754","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wie ich verwundbar wurde: IT-Infrastruktur mit Qualys scannen | ProHoster","description":"Hallo zusammen! Heute m\u00f6chte ich \u00fcber die Cloud-L\u00f6sung zur Suche und Analyse von Schwachstellen, Qualys Vulnerability Management, berichten, auf der eines unserer","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:06:09+00:00","article:modified_time":"2019-10-31T19:06:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35754","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 00:37:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:56:33","updated":"2026-01-22 00:37:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=35754"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/26790"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=35754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=35754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=35754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}