{"id":35754,"date":"2019-10-31T22:06:09","date_gmt":"2019-10-31T19:06:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\/"},"modified":"2019-10-31T22:06:09","modified_gmt":"2019-10-31T19:06:09","slug":"kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","title":{"rendered":"Come sono diventato vulnerabile: scansione dell'infrastruttura IT con Qualys","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ciao a tutti!<\/p>\n<p>Oggi voglio parlare della soluzione cloud per la ricerca e l'analisi delle vulnerabilit\u00e0 Qualys Vulnerability Management, su cui si basa uno dei nostri <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_1\">servizi<\/a><\/noindex>.<\/p>\n<p>Di seguito mostrer\u00f2 come \u00e8 organizzata la scansione e quali informazioni sulle vulnerabilit\u00e0 \u00e8 possibile ottenere alla fine.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/31ae712e6eb4f3a2a08ab4fc9d754c63.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Cosa si pu\u00f2 scansionare<\/h3>\n<p>\n<b>Servizi esterni. <\/b>Per la scansione dei servizi con accesso a Internet, il cliente ci fornisce i loro indirizzi IP e le credenziali (se \u00e8 necessaria una scansione con autenticazione). Scansioniamo i servizi tramite il cloud Qualys e alla fine inviamo un report.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/7319302863fc2cc3b99ae66aff878b62.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Servizi interni.<\/b> In questo caso, lo scanner cerca vulnerabilit\u00e0 sui server interni e nell'infrastruttura di rete. Con questa scansione \u00e8 possibile effettuare un inventario delle versioni dei sistemi operativi, delle applicazioni, delle porte aperte e dei servizi che si trovano dietro di esse. <\/p>\n<p>Per la scansione all'interno dell'infrastruttura del cliente, viene installato lo scanner Qualys. Il cloud Qualys funge qui da centro di comando per questo scanner. <\/p>\n<p>In aggiunta al server interno con Qualys, \u00e8 possibile installare agenti (Cloud Agent) sugli oggetti di scansione. Questi raccolgono informazioni sul sistema localmente, creando praticamente nessun carico sulla rete e sugli host sui quali operano. Le informazioni raccolte vengono inviate al cloud.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/2ec636488a5095cc58ade13d1790c712.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCi sono tre punti importanti: autenticazione e selezione degli oggetti da scansionare.<\/p>\n<ol>\n<li><b>Uso dell'autenticazione<\/b>. Alcuni clienti chiedono di effettuare una scansione blackbox, specialmente per i servizi esterni: ci forniscono un intervallo di indirizzi IP senza specificare il sistema e dicono 'comportati come un hacker'. Ma gli hacker raramente agiscono alla cieca. Quando si tratta di attacco (non di ricognizione), sanno cosa stanno per compromettere.\u00a0\n<p>Alla cieca, Qualys potrebbe imbattersi in banner ingannevoli e scansionarli invece del sistema target. Inoltre, senza comprendere cosa si sta per scansionare, \u00e8 facile sbagliare le impostazioni dello scanner e 'colpire' il servizio controllato.\u00a0<\/p>\n<p>La scansione porter\u00e0 maggiori benefici se si effettuano controlli con autenticazione sui sistemi scansionati (whitebox). In questo modo lo scanner comprender\u00e0 dove si trova e otterrai dati completi sulle vulnerabilit\u00e0 del sistema target.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/3ad663252fac794f1ee2c1b97c3f90dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Qualys offre molte opzioni di autenticazione.<\/i><\/li>\n<li><b>Raggruppare le risorse<\/b>. Se si avvia la scansione tutto insieme e senza distinzione, ci vorr\u00e0 molto tempo e creer\u00e0 un carico eccessivo sui sistemi. I host e i servizi dovrebbero essere raggruppati per importanza, posizione, versione del sistema operativo, criticit\u00e0 dell'infrastruttura e altri criteri (in Qualys si chiamano Gruppi di Asset e Tag di Asset) e scegliere una specifica gruppo per la scansione.<\/li>\n<li><b>Scegliere una finestra temporale tecnica per la scansione.<\/b> Anche se hai previsto tutto e ti sei preparato, la scansione crea un carico aggiuntivo sul sistema. Non necessariamente provocher\u00e0 una degradazione del servizio, ma \u00e8 meglio scegliere un momento specifico, come per il backup o l'applicazione di aggiornamenti.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Cosa si pu\u00f2 scoprire dai report?<\/h3>\n<p>\nAl termine della scansione, il cliente riceve un report che non conterr\u00e0 solo un elenco di tutte le vulnerabilit\u00e0 trovate, ma anche raccomandazioni di base per la loro risoluzione: aggiornamenti, patch, ecc. Ci sono molti report in Qualys: ci sono modelli predefiniti e si possono creare i propri. Per non confondersi tra tutta la variet\u00e0, \u00e8 meglio prima chiarirsi su alcuni aspetti:\u00a0<\/p>\n<ul>\n<li>chi guarder\u00e0 questo report: un manager o un tecnico?<\/li>\n<li>quale informazione si desidera ricevere dai risultati della scansione. Ad esempio, se si desidera capire se sono state installate tutte le patch necessarie e come procede il lavoro per risolvere le vulnerabilit\u00e0 trovate in precedenza, allora si tratta di un report. Se invece \u00e8 necessario semplicemente effettuare un'inventario di tutti i host, allora \u00e8 un altro.<\/li>\n<\/ul>\n<p>\nSe hai il compito di mostrare un quadro sintetico ma chiaro alla direzione, allora puoi formare <b>Executive Report<\/b>. Tutte le vulnerabilit\u00e0 saranno organizzate in modo chiaro, per livelli di criticit\u00e0, grafici e diagrammi. Ad esempio, le 10 vulnerabilit\u00e0 pi\u00f9 critiche o le vulnerabilit\u00e0 pi\u00f9 comuni.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/d5e5b54781de48b0b3132d886f59a064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/17113c844c35a4f328f5cbd958335875.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer il tecnico, c'\u00e8 <b>Technical Report<\/b> con tutti i dettagli e le informazioni. Possono essere formati i seguenti report:<\/p>\n<p><b>Report sui host<\/b>. Utile quando \u00e8 necessario effettuare un inventario dell'infrastruttura e ottenere un quadro completo delle vulnerabilit\u00e0 dei host.\u00a0<\/p>\n<p>Ecco come appare l\u2019elenco dei host analizzati con specificazione dei sistemi operativi in uso.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/4143f3fa3233d51146a6d2ecbe0312db.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nApriamo il host di interesse e vediamo un elenco di 219 vulnerabilit\u00e0 trovate, a partire da quelle pi\u00f9 critiche, di quinto livello:<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/c40fa6b6a8e9547248f4125ae3ba3a0d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSuccessivamente, \u00e8 possibile vedere i dettagli di ciascuna vulnerabilit\u00e0. Qui vediamo:<\/p>\n<ul>\n<li>quando la vulnerabilit\u00e0 \u00e8 stata rilevata per la prima e ultima volta, <\/li>\n<li>numeri di vulnerabilit\u00e0 industriali, <\/li>\n<li>patch per risolvere la vulnerabilit\u00e0, <\/li>\n<li>ci sono problemi di conformit\u00e0 con gli standard PCI DSS, NIST e altro,<\/li>\n<li>esiste un exploit e malware per questa vulnerabilit\u00e0,<\/li>\n<li>la vulnerabilit\u00e0 viene rilevata durante la scansione con\/senza autenticazione nel sistema e altro.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/bf5d69126c1e4ae3cdf226d6b5783f68.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe questa non \u00e8 la prima scansione \u2013 s\u00ec, \u00e8 necessario eseguire scansioni regolari \ud83d\ude42 \u2013 allora utilizzando <b>Trend Report<\/b> \u00e8 possibile monitorare la dinamica del lavoro con le vulnerabilit\u00e0. Lo stato delle vulnerabilit\u00e0 sar\u00e0 mostrato in confronto alla scansione precedente: le vulnerabilit\u00e0 che sono state trovate in precedenza e chiuse saranno contrassegnate come fixed, quelle non chiuse \u2013 active, nuove \u2013 new. <\/p>\n<p><b>Rapporto sulle vulnerabilit\u00e0.<\/b> In questo rapporto Qualys costruir\u00e0 un elenco di vulnerabilit\u00e0, partendo dalle pi\u00f9 critiche, indicando su quale host catturare questa vulnerabilit\u00e0. Il rapporto sar\u00e0 utile se si decide di esaminare, ad esempio, tutte le vulnerabilit\u00e0 di livello cinque. <\/p>\n<p>\u00c8 inoltre possibile creare un rapporto separato solo per le vulnerabilit\u00e0 di quarto e quinto livello.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/95e08a919b3f83e246c1bf210cf802a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapporto sui patch.<\/b> Qui verr\u00e0 fornito un elenco completo dei patch che devono essere installati per risolvere le vulnerabilit\u00e0 trovate. Per ogni patch ci sono spiegazioni su quali vulnerabilit\u00e0 risolve, su quale host\/sistema deve essere installato e un link diretto per il download.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/508894789fba21d871d17e4275f66c99.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/c085079f440f15defdff81a0745c0e06.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapporto di conformit\u00e0 con gli standard PCI DSS<\/b>. Lo standard PCI DSS richiede di eseguire scansioni dei sistemi informativi e delle applicazioni accessibili da Internet ogni 90 giorni. Dopo la scansione \u00e8 possibile generare un rapporto che mostrer\u00e0 se ci sono non conformit\u00e0 agli standard.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/31438f0e8e9533a4eded51acfd6285a4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/ffae65037d591ca6a0487842ca7eb147.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapporti sulla risoluzione delle vulnerabilit\u00e0<\/b>. Qualys pu\u00f2 essere integrato con il service desk, e in tal modo tutte le vulnerabilit\u00e0 trovate verranno automaticamente convertite in ticket. Con questo rapporto sar\u00e0 possibile monitorare i progressi sui ticket eseguiti e le vulnerabilit\u00e0 risolte. <\/p>\n<p><b>Rapporti sulle porte aperte<\/b>. Qui \u00e8 possibile ottenere informazioni sulle porte aperte e sui servizi in esecuzione su di esse:<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/1303ce43360789cb6fc361843bbfdbb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\no generare un rapporto sulle vulnerabilit\u00e0 su ogni porta:<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/7fd85c1a2a7570e193e6e0112e531285.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuesti sono solo modelli standard di rapporti. \u00c8 possibile creare i propri per compiti specifici, ad esempio, mostrare solo le vulnerabilit\u00e0 non inferiori al quinto livello di criticit\u00e0. Tutti i rapporti sono disponibili. Formato dei rapporti: CSV, XML, HTML, PDF e docx. <\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scansione dell&#039;infrastruttura IT con Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/fee65d62388fd7efef2aeed25c36fd14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>E ricorda:<\/b> La sicurezza non \u00e8 un risultato, ma un processo. Una scansione occasionale aiuta a vedere i problemi nel momento, ma non si tratta di un vero e proprio processo di gestione delle vulnerabilit\u00e0.<br \/>\nPer facilitare la vostra decisione di intraprendere questo lavoro regolare, abbiamo creato un servizio basato su Qualys Vulnerability Management.<\/p>\n<p><b>Per tutti i lettori di Habr \u00e8 attiva un'offerta:<\/b> ordinando il servizio di scansione per un anno, due mesi di scansioni sono gratuiti. \u00c8 possibile lasciare le richieste <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_2\">qui<\/a><\/noindex>, nel campo \u00abCommento\u00bb scrivete Habr.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/457768\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35754","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come sono diventato vulnerabile: scansione dell'infrastruttura IT con Qualys - ProHoster","description":"Ciao a tutti! Oggi voglio parlare della soluzione cloud per la ricerca e l'analisi delle vulnerabilit\u00e0 Qualys Vulnerability Management, su cui si basa uno dei nostri","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:06:09+00:00","article:modified_time":"2019-10-31T19:06:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35754","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 00:37:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:56:33","updated":"2026-01-22 00:37:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=35754"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/26790"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=35754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=35754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=35754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}