{"id":35754,"date":"2019-10-31T22:06:09","date_gmt":"2019-10-31T19:06:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\/"},"modified":"2019-10-31T22:06:09","modified_gmt":"2019-10-31T19:06:09","slug":"kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","title":{"rendered":"Come sono diventato vulnerabile: scannerizzare l'infrastruttura IT con Qualys.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ciao a tutti!<\/p>\n<p>Oggi voglio parlare della soluzione cloud per la ricerca e l'analisi delle vulnerabilit\u00e0 Qualys Vulnerability Management, su cui si basa uno dei nostri <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_1\">servizi<\/a><\/noindex>.<\/p>\n<p>Qui di seguito vedr\u00f2 come \u00e8 organizzata la scansione e quali informazioni sulle vulnerabilit\u00e0 si possono ottenere come risultato.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/31ae712e6eb4f3a2a08ab4fc9d754c63.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Cosa si pu\u00f2 scansionare<\/h3>\n<p>\n<b>Servizi esterni. <\/b>Per la scansione dei servizi con accesso a Internet, il cliente ci fornisce i loro indirizzi IP e le credenziali (se \u00e8 necessaria una scansione con autenticazione). Scansiamo i servizi utilizzando il cloud di Qualys e inviamo un report al termine.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/7319302863fc2cc3b99ae66aff878b62.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Servizi interni.<\/b> In questo caso, lo scanner ricerca vulnerabilit\u00e0 sui server interni e sull'infrastruttura di rete. Con questa scansione \u00e8 possibile effettuare l'inventario delle versioni dei sistemi operativi, delle applicazioni, delle porte aperte e dei servizi dietro di esse. <\/p>\n<p>Per la scansione all'interno dell'infrastruttura del cliente, viene installato lo scanner Qualys. Il cloud di Qualys funge da centro di comando per questo scanner. <\/p>\n<p>Oltre al server interno con Qualys, \u00e8 possibile installare agenti (Cloud Agent) sugli oggetti da scansionare. Questi raccolgono informazioni sul sistema localmente, creando praticamente pochissimo carico sulla rete e sugli host su cui operano. Le informazioni raccolte vengono inviate al cloud.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/2ec636488a5095cc58ade13d1790c712.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQui ci sono tre aspetti importanti: autenticazione e selezione degli oggetti da scansionare.<\/p>\n<ol>\n<li><b>Utilizzo dell'autenticazione<\/b>. Alcuni clienti chiedono di eseguire scansioni blackbox, soprattutto per i servizi esterni: ci forniscono un intervallo di indirizzi IP senza specificare il sistema e dicono \"comportati come un hacker\". Ma gli hacker raramente agiscono alla cieca. Quando si tratta di attacco (non di ricognizione), sanno cosa stanno cercando di compromettere.\u00a0\n<p>Alla cieca, Qualys potrebbe imbattersi in banner ingannevoli e scansionarli al posto del sistema target. Inoltre, senza comprendere esattamente cosa verr\u00e0 scansionato, \u00e8 facile fare errori nelle impostazioni dello scanner e 'applicare' il servizio che si sta verificando.\u00a0<\/p>\n<p>La scansione porter\u00e0 maggiori benefici se vengono effettuati controlli con autenticazione prima dei sistemi scansionati (whitebox). In questo modo, lo scanner comprender\u00e0 dove si trova e otterrete dati completi sulle vulnerabilit\u00e0 del sistema target.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/3ad663252fac794f1ee2c1b97c3f90dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Qualys offre molte opzioni di autenticazione.<\/i><\/li>\n<li><b>Raggruppare le risorse<\/b>. Se si avvia una scansione su tutto senza alcuna distinzione, ci vorr\u00e0 molto tempo e sar\u00e0 un carico eccessivo per i sistemi. \u00c8 meglio raggruppare host e servizi in base all'importanza, alla posizione, alla versione del sistema operativo, alla criticit\u00e0 dell'infrastruttura e ad altri criteri (in Qualys si chiamano Asset Groups e Asset Tags) e selezionare un gruppo specifico durante la scansione.<\/li>\n<li><b>Selezionare una finestra temporale per la scansione.<\/b> Anche se hai considerato e preparato tutto, la scansione genera un carico aggiuntivo sul sistema. Non causer\u00e0 necessariamente una degradazione del servizio, ma \u00e8 meglio scegliere un orario specifico, cos\u00ec come per i backup o l'implementazione di aggiornamenti.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Cosa si pu\u00f2 scoprire dai rapporti?<\/h3>\n<p>\nAlla fine della scansione, il cliente riceve un rapporto che non solo elenca tutte le vulnerabilit\u00e0 trovate, ma fornisce anche raccomandazioni di base per la loro risoluzione: aggiornamenti, patch, ecc. Qualys offre moltissimi rapporti: ci sono modelli predefiniti e si possono creare i propri. Per non confondersi in tutta questa variet\u00e0, \u00e8 meglio chiarire prima alcuni aspetti:\u00a0<\/p>\n<ul>\n<li>Chi sar\u00e0 a vedere questo report: il manager o il tecnico?<\/li>\n<li>Quali informazioni desideri ricevere dai risultati della scansione? Ad esempio, se vuoi determinare se tutte le patch necessarie sono installate e come viene gestita la risoluzione delle vulnerabilit\u00e0 precedentemente riscontrate, allora questo \u00e8 un report. Se hai bisogno solo di effettuare un'inventario di tutti gli host, ne serve un altro.<\/li>\n<\/ul>\n<p>\nSe il tuo obiettivo \u00e8 di mostrare un quadro breve ma chiaro alla direzione, puoi preparare un <b>Executive Report<\/b>. Tutte le vulnerabilit\u00e0 saranno catalogate in base ai livelli di gravit\u00e0, grafici e diagrammi. Ad esempio, le 10 vulnerabilit\u00e0 pi\u00f9 critiche o le vulnerabilit\u00e0 pi\u00f9 comuni.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/d5e5b54781de48b0b3132d886f59a064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/17113c844c35a4f328f5cbd958335875.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer il tecnico c'\u00e8 il <b>Technical Report<\/b> con tutti i dettagli e le specifiche. Si possono generare i seguenti report:<\/p>\n<p><b>Report sugli host<\/b>. Utile quando \u00e8 necessario effettuare un'inventario dell'infrastruttura e ottenere un quadro completo delle vulnerabilit\u00e0 degli host.\u00a0<\/p>\n<p>Ecco come appare l'elenco degli host analizzati con i sistemi operativi che vi girano.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/4143f3fa3233d51146a6d2ecbe0312db.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nApriamo l'host di interesse e vediamo un elenco di 219 vulnerabilit\u00e0 trovate, partendo dalle pi\u00f9 critiche, di livello cinque:<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/c40fa6b6a8e9547248f4125ae3ba3a0d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn seguito puoi vedere i dettagli su ogni vulnerabilit\u00e0. Qui vediamo:<\/p>\n<ul>\n<li>quando la vulnerabilit\u00e0 \u00e8 stata registrata per la prima e per l'ultima volta, <\/li>\n<li>numeri identificativi delle vulnerabilit\u00e0, <\/li>\n<li>la patch per risolvere la vulnerabilit\u00e0, <\/li>\n<li>se ci sono problemi di conformit\u00e0 con gli standard PCI DSS, NIST, ecc.,<\/li>\n<li>se esiste un exploit e malware per questa vulnerabilit\u00e0,<\/li>\n<li>se la vulnerabilit\u00e0 viene rilevata durante la scansione con\/ senza autenticazione nel sistema, ecc.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/bf5d69126c1e4ae3cdf226d6b5783f68.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe non \u00e8 la prima scansione \u2013 s\u00ec, \u00e8 necessario effettuare scansioni regolarmente \ud83d\ude42 \u2013 allora con l'ausilio del <b>Trend Report<\/b> \u00e8 possibile monitorare l'andamento nella gestione delle vulnerabilit\u00e0. Lo stato delle vulnerabilit\u00e0 sar\u00e0 mostrato in confronto alla scansione precedente: le vulnerabilit\u00e0 che sono state trovate in precedenza e risolte saranno contrassegnate come fixed, quelle non risolte \u2013 active, le nuove \u2013 new. <\/p>\n<p><b>Rapporto sulle vulnerabilit\u00e0.<\/b> In questo rapporto, Qualys costruir\u00e0 un elenco delle vulnerabilit\u00e0, partendo dalle pi\u00f9 critiche, con indicazione su quale host catturare questa vulnerabilit\u00e0. Il rapporto sar\u00e0 utile se hai deciso di affrontare, per esempio, tutte le vulnerabilit\u00e0 di quinto livello. <\/p>\n<p>\u00c8 possibile anche creare un rapporto separato solo per le vulnerabilit\u00e0 di quarto e quinto livello.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/95e08a919b3f83e246c1bf210cf802a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapporto sui patch.<\/b> Qui viene fornito un elenco completo delle patch necessarie per risolvere le vulnerabilit\u00e0 identificate. Per ciascuna patch sono disponibili spiegazioni su quali vulnerabilit\u00e0 risolve, su quale host\/sistema deve essere installata e un link diretto per il download.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/508894789fba21d871d17e4275f66c99.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/c085079f440f15defdff81a0745c0e06.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapporto di conformit\u00e0 agli standard PCI DSS<\/b>. Lo standard PCI DSS richiede che venga eseguita una scansione dei sistemi informativi e delle applicazioni accessibili tramite Internet ogni 90 giorni. Dopo la scansione, \u00e8 possibile generare un rapporto che mostri che la propria infrastruttura non \u00e8 conforme ai requisiti dello standard.<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/31438f0e8e9533a4eded51acfd6285a4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/ffae65037d591ca6a0487842ca7eb147.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Rapporti sulle vulnerabilit\u00e0 risolte<\/b>. Qualys pu\u00f2 essere integrato con il servizio di assistenza, in modo che tutte le vulnerabilit\u00e0 trovate vengano automaticamente convertite in ticket. Con questo rapporto sar\u00e0 possibile tenere traccia dei progressi relativi ai ticket completati e alle vulnerabilit\u00e0 risolte. <\/p>\n<p><b>Rapporti sulle porte aperte<\/b>. Qui \u00e8 possibile ottenere informazioni sulle porte aperte e sui servizi in esecuzione su di esse:<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/1303ce43360789cb6fc361843bbfdbb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\noppure generare un rapporto sulle vulnerabilit\u00e0 di ciascuna porta:<\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/7fd85c1a2a7570e193e6e0112e531285.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuesti sono solo modelli di report standard. \u00c8 possibile creare i propri modelli per compiti specifici, ad esempio, mostrare solo le vulnerabilit\u00e0 di livello di gravit\u00e0 cinque o superiore. Tutti i report sono disponibili. Formati dei report: CSV, XML, HTML, PDF e docx. <\/p>\n<p><img decoding=\"async\" alt=\"Come sono diventato vulnerabile: scannerizzare l&#039;infrastruttura IT con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/fee65d62388fd7efef2aeed25c36fd14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>E ricorda:<\/b> la sicurezza non \u00e8 un risultato, ma un processo. La scansione una tantum aiuta a vedere i problemi nel momento, ma non rappresenta un vero e proprio processo di gestione delle vulnerabilit\u00e0.<br \/>\nPer facilitarti a intraprendere questo impegno regolare, abbiamo creato un servizio basato su Qualys Vulnerability Management.<\/p>\n<p><b>Per tutti i lettori di Habr \u00e8 attiva una promozione:<\/b> ordinando il servizio di scansione per un anno, due mesi di scansione sono gratuiti. Le richieste possono essere inviate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_2\">qui<\/a><\/noindex>, nel campo \"Commento\" scrivete Habr.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/457768\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35754","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come sono diventato vulnerabile: scansionare l'infrastruttura IT con Qualys | ProHoster","description":"Ciao a tutti! Oggi voglio parlarvi di una soluzione cloud per la ricerca e l'analisi delle vulnerabilit\u00e0, Qualys Vulnerability Management, sulla quale \u00e8 basato uno dei nostri servizi. Di seguito mostrer\u00f2 come \u00e8 organizzata la scansione e quali informazioni sulle vulnerabilit\u00e0 si possono ottenere al termine. Cosa si pu\u00f2 scansionare: Servizi esterni. Per la scansione dei servizi che hanno accesso a Internet, il cliente ci fornisce i loro indirizzi IP.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:06:09+00:00","article:modified_time":"2019-10-31T19:06:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35754","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 00:37:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:56:33","updated":"2026-01-22 00:37:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=35754"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/26790"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=35754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=35754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=35754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}