{"id":35754,"date":"2019-10-31T22:06:09","date_gmt":"2019-10-31T19:06:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\/"},"modified":"2019-10-31T22:06:09","modified_gmt":"2019-10-31T19:06:09","slug":"kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","title":{"rendered":"Comment je suis devenu vuln\u00e9rable : scanner l'infrastructure informatique avec Qualys","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Bonjour \u00e0 tous !<\/p>\n<p>Aujourd'hui, je souhaite vous parler de la solution cloud pour la recherche et l'analyse des vuln\u00e9rabilit\u00e9s Qualys Vulnerability Management, sur laquelle est construit l'un de nos <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_1\">services<\/a><\/noindex>.<\/p>\n<p>Ci-dessous, je vais vous montrer comment la num\u00e9risation est organis\u00e9e et quelles informations sur les vuln\u00e9rabilit\u00e9s peuvent \u00eatre obtenues \u00e0 l'issue.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/31ae712e6eb4f3a2a08ab4fc9d754c63.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Ce qui peut \u00eatre scann\u00e9<\/h3>\n<p>\n<b>Services externes. <\/b>Pour la num\u00e9risation des services ayant acc\u00e8s \u00e0 Internet, le client nous fournit leurs adresses IP et les identifiants (si une num\u00e9risation avec authentification est n\u00e9cessaire). Nous scannons les services \u00e0 l'aide du cloud Qualys et envoyons un rapport \u00e0 l'issue.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/7319302863fc2cc3b99ae66aff878b62.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Services internes.<\/b> Dans ce cas, le scanner recherche des vuln\u00e9rabilit\u00e9s sur les serveurs internes et l'infrastructure r\u00e9seau. Gr\u00e2ce \u00e0 cette num\u00e9risation, il est possible de faire un inventaire des versions des syst\u00e8mes d'exploitation, des applications, des ports ouverts et des services qui se trouvent derri\u00e8re eux. <\/p>\n<p>Pour la num\u00e9risation \u00e0 l'int\u00e9rieur de l'infrastructure du client, un scanner Qualys est install\u00e9. Le cloud Qualys joue ici le r\u00f4le de centre de commandement pour ce scanner. <\/p>\n<p>En plus du serveur interne avec Qualys, des agents (Cloud Agent) peuvent \u00eatre install\u00e9s sur les objets de num\u00e9risation. Ils collectent des informations sur le syst\u00e8me localement, cr\u00e9ant pratiquement aucune charge sur le r\u00e9seau et sur les h\u00f4tes sur lesquels ils fonctionnent. Les informations obtenues sont envoy\u00e9es vers le cloud.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/2ec636488a5095cc58ade13d1790c712.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl y a trois points importants : l'authentification et le choix des objets \u00e0 scanner.<\/p>\n<ol>\n<li><b>Utilisation de l'authentification<\/b>. Certains clients demandent une num\u00e9risation blackbox, en particulier pour les services externes : ils nous donnent une plage d'adresses IP sans indiquer le syst\u00e8me et disent \u00ab agissez comme un hacker \u00bb. Mais les hackers agissent rarement \u00e0 l'aveugle. Lorsqu'il s'agit d'attaquer (et non de faire de la reconnaissance), ils savent ce qu'ils piratent.\u00a0\n<p>\u00c0 l'aveugle, Qualys peut tomber sur des banni\u00e8res trompeuses et les scanner au lieu du syst\u00e8me cible. De plus, sans comprendre ce qui sera scann\u00e9, il est facile de se tromper dans la configuration du scanner et de \u00ab perturber \u00bb le service v\u00e9rifi\u00e9.\u00a0<\/p>\n<p>La num\u00e9risation apportera plus de b\u00e9n\u00e9fices si des contr\u00f4les avec authentification sont effectu\u00e9s avant les syst\u00e8mes num\u00e9ris\u00e9s (whitebox). De cette mani\u00e8re, le scanner comprendra o\u00f9 il est arriv\u00e9 et vous obtiendrez des donn\u00e9es compl\u00e8tes sur les vuln\u00e9rabilit\u00e9s du syst\u00e8me cible.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/3ad663252fac794f1ee2c1b97c3f90dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Qualys propose de nombreuses options d'authentification.<\/i><\/li>\n<li><b>Grouper les actifs<\/b>. Si vous ex\u00e9cutez un scan global sans distinction, cela prendra du temps et g\u00e9n\u00e9rera une charge suppl\u00e9mentaire sur les syst\u00e8mes. Il est pr\u00e9f\u00e9rable de regrouper les h\u00f4tes et services par importance, emplacement, version du syst\u00e8me d'exploitation, criticit\u00e9 de l'infrastructure et d'autres crit\u00e8res (dans Qualys, ils sont appel\u00e9s Groupes d'Actifs et \u00c9tiquettes d'Actif) et de s\u00e9lectionner un groupe sp\u00e9cifique lors du scan.<\/li>\n<li><b>Choisir une fen\u00eatre technique pour le scan.<\/b> M\u00eame si vous avez tout pr\u00e9vu et vous \u00eates pr\u00e9par\u00e9, le scan cr\u00e9e une charge suppl\u00e9mentaire sur le syst\u00e8me. Il ne provoquera pas n\u00e9cessairement une d\u00e9gradation du service, mais il est pr\u00e9f\u00e9rable de choisir un moment sp\u00e9cifique, comme pour une sauvegarde ou l'application de mises \u00e0 jour.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Que peut-on apprendre des rapports ?<\/h3>\n<p>\n\u00c0 l'issue du scan, le client re\u00e7oit un rapport qui contiendra non seulement la liste de toutes les vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es, mais aussi des recommandations de base pour les corriger : mises \u00e0 jour, patches, etc. Il y a de nombreux rapports dans Qualys : il existe des mod\u00e8les par d\u00e9faut et vous pouvez cr\u00e9er les v\u00f4tres. Pour ne pas se perdre dans cette multitude, il est pr\u00e9f\u00e9rable de se d\u00e9cider au pr\u00e9alable sur les points suivants :\u00a0<\/p>\n<ul>\n<li>qui va consulter ce rapport : un gestionnaire ou un technicien ?<\/li>\n<li>quelle information vous souhaitez obtenir des r\u00e9sultats du scan. Par exemple, si vous souhaitez v\u00e9rifier si tous les patches n\u00e9cessaires sont install\u00e9s et comment se d\u00e9roule la correction des vuln\u00e9rabilit\u00e9s pr\u00e9c\u00e9demment trouv\u00e9es, ce sera un rapport. En revanche, si vous devez simplement r\u00e9aliser un inventaire de tous les h\u00f4tes, ce sera un autre rapport.<\/li>\n<\/ul>\n<p>\nSi votre t\u00e2che est de montrer une image concise mais illustrative \u00e0 la direction, vous pouvez \u00e9laborer un <b>Rapport Ex\u00e9cutif<\/b>. Toutes les vuln\u00e9rabilit\u00e9s seront organis\u00e9es par niveaux de criticit\u00e9, graphiques et diagrammes. Par exemple, le top 10 des vuln\u00e9rabilit\u00e9s les plus critiques ou les vuln\u00e9rabilit\u00e9s les plus fr\u00e9quemment rencontr\u00e9es.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/d5e5b54781de48b0b3132d886f59a064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/17113c844c35a4f328f5cbd958335875.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour le technicien, il y a le <b>Rapport Technique<\/b> avec tous les d\u00e9tails et pr\u00e9cisions. Les rapports suivants peuvent \u00eatre \u00e9labor\u00e9s :<\/p>\n<p><b>Rapport par h\u00f4tes<\/b>. Un outil utile lorsqu'il est n\u00e9cessaire d'effectuer un inventaire de l'infrastructure et d'obtenir une vue compl\u00e8te des vuln\u00e9rabilit\u00e9s des h\u00f4tes.\u00a0<\/p>\n<p>Voici \u00e0 quoi ressemble la liste des h\u00f4tes analys\u00e9s avec les syst\u00e8mes d'exploitation en cours d'ex\u00e9cution.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/4143f3fa3233d51146a6d2ecbe0312db.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOuvrons l'h\u00f4te qui nous int\u00e9resse et nous verrons la liste des 219 vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es, allant des plus critiques, niveau cinq :<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/c40fa6b6a8e9547248f4125ae3ba3a0d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEnsuite, vous pouvez consulter les d\u00e9tails de chaque vuln\u00e9rabilit\u00e9. Ici, nous voyons :<\/p>\n<ul>\n<li>quand la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e pour la premi\u00e8re et la derni\u00e8re fois, <\/li>\n<li>num\u00e9ros industriels de vuln\u00e9rabilit\u00e9s, <\/li>\n<li>patch pour corriger la vuln\u00e9rabilit\u00e9, <\/li>\n<li>y a-t-il des probl\u00e8mes de conformit\u00e9 avec la norme PCI DSS, NIST, etc.,<\/li>\n<li>y a-t-il un exploit et des malwares pour cette vuln\u00e9rabilit\u00e9,<\/li>\n<li>la vuln\u00e9rabilit\u00e9 est-elle d\u00e9tect\u00e9e lors de l'analyse avec\/sans authentification dans le syst\u00e8me, etc.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/bf5d69126c1e4ae3cdf226d6b5783f68.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSi ce n'est pas d\u00e9j\u00e0 le premier scan \u2013 oui, il faut scanner r\u00e9guli\u00e8rement \ud83d\ude42 \u2013 vous pouvez le faire avec <b>Trend Report<\/b> pour suivre la dynamique de gestion des vuln\u00e9rabilit\u00e9s. Le statut des vuln\u00e9rabilit\u00e9s sera affich\u00e9 par rapport \u00e0 l'analyse pr\u00e9c\u00e9dente : les vuln\u00e9rabilit\u00e9s qui ont \u00e9t\u00e9 d\u00e9tect\u00e9es auparavant et corrig\u00e9es seront marqu\u00e9es comme fixed, celles qui ne sont pas corrig\u00e9es \u2013 active, les nouvelles \u2013 new. <\/p>\n<p><b>Rapport de vuln\u00e9rabilit\u00e9s.<\/b> Dans ce rapport, Qualys \u00e9tablira une liste des vuln\u00e9rabilit\u00e9s, en commen\u00e7ant par les plus critiques, indiquant sur quel h\u00f4te cette vuln\u00e9rabilit\u00e9 peut \u00eatre exploit\u00e9e. Ce rapport sera utile si vous souhaitez vous concentrer sur toutes les vuln\u00e9rabilit\u00e9s de niveau cinq. <\/p>\n<p>Vous pouvez \u00e9galement faire un rapport uniquement sur les vuln\u00e9rabilit\u00e9s de niveaux quatre et cinq.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/95e08a919b3f83e246c1bf210cf802a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapport sur les patches.<\/b> Ici, vous obtiendrez la liste compl\u00e8te des patches \u00e0 installer pour corriger les vuln\u00e9rabilit\u00e9s trouv\u00e9es. Pour chaque patch, il y a des explications sur les vuln\u00e9rabilit\u00e9s qu'il corrige, sur quel h\u00f4te\/syst\u00e8me il doit \u00eatre install\u00e9, et un lien direct pour le t\u00e9l\u00e9chargement.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/508894789fba21d871d17e4275f66c99.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/c085079f440f15defdff81a0745c0e06.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapport de conformit\u00e9 aux normes PCI DSS<\/b>. La norme PCI DSS exige de scanner les syst\u00e8mes d'information et les applications accessibles depuis Internet tous les 90 jours. Apr\u00e8s le scan, vous pouvez g\u00e9n\u00e9rer un rapport qui montrera ce qui dans l'infrastructure ne r\u00e9pond pas aux exigences de la norme.<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/31438f0e8e9533a4eded51acfd6285a4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/ffae65037d591ca6a0487842ca7eb147.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapports sur la correction des vuln\u00e9rabilit\u00e9s<\/b>. Qualys peut \u00eatre int\u00e9gr\u00e9 avec le service desk, et ainsi toutes les vuln\u00e9rabilit\u00e9s trouv\u00e9es seront automatiquement converties en tickets. Gr\u00e2ce \u00e0 ce rapport, vous pourrez suivre les progr\u00e8s des tickets ex\u00e9cut\u00e9s et des vuln\u00e9rabilit\u00e9s corrig\u00e9es. <\/p>\n<p><b>Rapports sur les ports ouverts<\/b>. Ici, vous pouvez obtenir des informations sur les ports ouverts et les services qui y fonctionnent :<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/1303ce43360789cb6fc361843bbfdbb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nou g\u00e9n\u00e9rer un rapport sur les vuln\u00e9rabilit\u00e9s de chaque port :<\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/7fd85c1a2a7570e193e6e0112e531285.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCe ne sont que des mod\u00e8les de rapport standard. Vous pouvez cr\u00e9er les v\u00f4tres pour des t\u00e2ches sp\u00e9cifiques, par exemple, pour ne montrer que les vuln\u00e9rabilit\u00e9s de niveau cinq ou plus. Tous les rapports sont disponibles. Formats de rapports : CSV, XML, HTML, PDF, et docx. <\/p>\n<p><img decoding=\"async\" alt=\"Comment je suis devenu vuln\u00e9rable : scanner l&#039;infrastructure informatique avec Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/fee65d62388fd7efef2aeed25c36fd14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Et n'oubliez pas :<\/b> La s\u00e9curit\u00e9 n'est pas un r\u00e9sultat, mais un processus. Un scan ponctuel permet d'identifier des probl\u00e8mes imm\u00e9diats, mais cela ne constitue pas un v\u00e9ritable processus de gestion des vuln\u00e9rabilit\u00e9s.<br \/>\nPour vous aider \u00e0 vous engager dans ce travail r\u00e9gulier, nous avons cr\u00e9\u00e9 un service bas\u00e9 sur Qualys Vulnerability Management.<\/p>\n<p><b>Pour tous les lecteurs de Habr, il y a une promotion :<\/b> en commandant un service de scan d'un an, deux mois de scans sont offerts. Vous pouvez soumettre vos demandes <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_2\">ici<\/a><\/noindex>, dans le champ \u00ab Commentaire \u00bb, indiquez Habr.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/457768\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35754","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Comment je suis devenu vuln\u00e9rable : scanner l'infrastructure informatique avec Qualys | ProHoster","description":"Bonjour \u00e0 tous ! Aujourd'hui, je souhaite parler de la solution cloud pour la recherche et l'analyse des vuln\u00e9rabilit\u00e9s Qualys Vulnerability Management, sur laquelle est construit l'un de nos","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:06:09+00:00","article:modified_time":"2019-10-31T19:06:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35754","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 00:37:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:56:33","updated":"2026-01-22 00:37:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/35754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=35754"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/35754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/26790"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=35754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=35754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=35754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}