Cloudflare သည် open network security scanner Flan Scan ကို မိတ်ဆက်ခဲ့သည်။

Cloudflare ကုမ္ပဏီ အစီရင်ခံခဲ့သည် ပရောဂျက်၏အရင်းအမြစ်ကုဒ်ကိုဖွင့်ခြင်းအကြောင်း Flan Scan ကိုဖာထေးမထားသော အားနည်းချက်များအတွက် ကွန်ရက်ပေါ်ရှိ host များကို စကင်န်ဖတ်သည်။ Flan Scan သည် ကွန်ရက်လုံခြုံရေးစကင်နာအတွက် အပိုပရိုဂရမ်တစ်ခုဖြစ်သည်။ nmapကြီးမားသောကွန်ရက်များတွင် ထိခိုက်လွယ်သော host များကို ခွဲခြားသတ်မှတ်ရန်အတွက် နောက်ဆုံးအား အင်္ဂါရပ်ပြည့်ကိရိယာအဖြစ် ပြောင်းလဲပေးသည်။ ပရောဂျက်ကုဒ်ကို Python နှင့် ရေးသားထားသည်။ ဖြန့်ဝေသည် BSD လိုင်စင်အောက်တွင်။

Flan Scan သည် စုံစမ်းစစ်ဆေးမှုအောက်တွင် ကွန်ရက်ပေါ်ရှိ ဖွင့်ထားသော ကွန်ရက်ပေါက်များကို ရှာဖွေရန်၊ ၎င်းတို့နှင့် ဆက်စပ်နေသည့် ဝန်ဆောင်မှုများကို ဆုံးဖြတ်ရန်နှင့် အသုံးပြုထားသော ပရိုဂရမ်များ၏ ဗားရှင်းများနှင့် ခွဲခြားသတ်မှတ်ထားသော ဝန်ဆောင်မှုများကို ထိခိုက်စေသည့် အားနည်းချက်များစာရင်းကိုလည်း ဖန်တီးပေးပါသည်။ အလုပ်ပြီးပါက၊ ဖော်ထုတ်ထားသော ပြဿနာများကို အကျဉ်းချုပ်ဖော်ပြပြီး ပြင်းထန်မှုအလိုက် စီထားသည့် အားနည်းချက်များနှင့် ဆက်စပ်နေသော CVE identifiers များကို စာရင်းပြုစုခြင်း အစီရင်ခံစာကို ထုတ်ပေးပါသည်။

ဝန်ဆောင်မှုများကို ထိခိုက်စေသော အားနည်းချက်များကို ဆုံးဖြတ်ရန် nmap ပါသော script ကို အသုံးပြုသည်။ vulners.nse (နောက်ထပ် ဗားရှင်းအသစ်ကို ဒေါင်းလုဒ်လုပ်နိုင်ပါသည်။ ပရောဂျက်သိုလှောင်မှု) ဒေတာဘေ့စကိုဝင်ရောက်ခြင်း။ အားနည်းချက်များ. Command ဖြင့် အလားတူရလဒ်ကို ရရှိနိုင်ပါသည်။

nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse ip-address

“-sV” သည် ဝန်ဆောင်မှုစကင်န်ဖတ်ခြင်းမုဒ်ကို စတင်သည်၊ “-oX” သည် XML အစီရင်ခံစာအတွက် လမ်းညွှန်ကို သတ်မှတ်သည်၊ “-oN” သည် ကွန်ဆိုးလ်သို့ ရလဒ်များထုတ်ပေးရန်အတွက် ပုံမှန်မုဒ်ကို သတ်မှတ်သည်၊ -v1 သည် အထွက်အသေးစိတ်အဆင့်ကို သတ်မှတ်သည်၊ “--script” ရည်ညွှန်းသည် သိရှိထားသည့် အားနည်းချက်များဖြင့် ခွဲခြားသတ်မှတ်ထားသော ဝန်ဆောင်မှုများကို နှိုင်းယှဉ်ရန်အတွက် vulners.nse script သို့။

Cloudflare သည် open network security scanner Flan Scan ကို မိတ်ဆက်ခဲ့သည်။

Flan Scan မှ လုပ်ဆောင်သော လုပ်ငန်းများကို ကြီးမားသော ကွန်ရက်များနှင့် cloud ပတ်ဝန်းကျင်များတွင် nmap-based vulnerability scanning system ၏ ဖြန့်ကျက်မှုကို ရိုးရှင်းစေရန် အဓိကအားဖြင့် လျှော့ချထားသည်။ cloud တွင်အတည်ပြုခြင်းလုပ်ငန်းစဉ်ကိုလုပ်ဆောင်ရန်နှင့်ရလဒ်ကို Google Cloud Storage သို့မဟုတ် Amazon S3 သို့တွန်းပို့ရန်အတွက် သီးခြား Docker သို့မဟုတ် Kubernetes ကွန်တိန်နာကို လျင်မြန်စွာအသုံးပြုနိုင်ရန် script တစ်ခုအား ထောက်ပံ့ပေးထားပါသည်။ nmap မှထုတ်လုပ်ထားသော ဖွဲ့စည်းတည်ဆောက်ပုံ XML အစီရင်ခံစာအပေါ် အခြေခံ၍ Flan Scan သည် PDF သို့ပြောင်းနိုင်သည့် LaTeX ဖော်မတ်ဖြင့် ဖတ်ရလွယ်ကူသောအစီရင်ခံစာကို ထုတ်ပေးပါသည်။

Cloudflare သည် open network security scanner Flan Scan ကို မိတ်ဆက်ခဲ့သည်။

source: opennet.ru

မှတ်ချက် Add