{"id":35754,"date":"2019-10-31T22:06:09","date_gmt":"2019-10-31T19:06:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\/"},"modified":"2019-10-31T22:06:09","modified_gmt":"2019-10-31T19:06:09","slug":"kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","title":{"rendered":"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Cze\u015b\u0107 wszystkim!<\/p>\n<p>Dzi\u015b chc\u0119 opowiedzie\u0107 o rozwi\u0105zaniu chmurowym do wyszukiwania i analizy podatno\u015bci Qualys Vulnerability Management, na kt\u00f3rym oparta jest jedna z naszych <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_1\">us\u0142ug<\/a><\/noindex>.<\/p>\n<p>Poni\u017cej poka\u017c\u0119, jak zorganizowane jest samo skanowanie oraz jakie informacje o podatno\u015bciach mo\u017cna otrzyma\u0107 na koniec.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/31ae712e6eb4f3a2a08ab4fc9d754c63.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Co mo\u017cna przeskanowa\u0107<\/h3>\n<p>\n<b>Us\u0142ugi zewn\u0119trzne. <\/b>Aby przeskanowa\u0107 us\u0142ugi maj\u0105ce dost\u0119p do internetu, klient przeka\u017ce nam ich adresy IP oraz dane do logowania (je\u015bli wymagane jest skanowanie z uwierzytelnieniem). Skanujemy us\u0142ugi za pomoc\u0105 chmury Qualys i przesy\u0142amy raport po zako\u0144czeniu.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/7319302863fc2cc3b99ae66aff878b62.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Us\u0142ugi wewn\u0119trzne.<\/b> W takim przypadku skaner poszukuje podatno\u015bci na wewn\u0119trznych serwerach oraz infrastrukturze sieciowej. Dzi\u0119ki takiemu skanowaniu mo\u017cna przeprowadzi\u0107 inwentaryzacj\u0119 wersji system\u00f3w operacyjnych, aplikacji, otwartych port\u00f3w oraz us\u0142ug, kt\u00f3re za nimi stoj\u0105. <\/p>\n<p>Aby przeskanowa\u0107 wewn\u0119trzn\u0105 infrastruktur\u0119 klienta, instalowany jest skaner Qualys. Chmura Qualys pe\u0142ni tutaj rol\u0119 centrum dowodzenia dla tego skanera. <\/p>\n<p>Dodatkowo, obok serwera wewn\u0119trznego z Qualys, na obiektach skanowania mo\u017cna zainstalowa\u0107 agent\u00f3w (Cloud Agent). Zbieraj\u0105 oni informacje o systemie lokalnie, praktycznie nie obci\u0105\u017caj\u0105c sieci i host\u00f3w, na kt\u00f3rych dzia\u0142aj\u0105. Otrzymane informacje s\u0105 wysy\u0142ane do chmury.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/2ec636488a5095cc58ade13d1790c712.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nS\u0105 trzy wa\u017cne kwestie: uwierzytelnienie oraz wyb\u00f3r obiekt\u00f3w do skanowania.<\/p>\n<ol>\n<li><b>U\u017cycie uwierzytelnienia<\/b>. Niekt\u00f3rzy klienci prosz\u0105 o przeprowadzenie skanowania typu blackbox, szczeg\u00f3lnie dla us\u0142ug zewn\u0119trznych: przekazuj\u0105 nam zakres adres\u00f3w IP bez wskazania systemu i m\u00f3wi\u0105 \u201edzia\u0142ajcie jak hakerzy\u201d. Jednak hakerzy rzadko dzia\u0142aj\u0105 na \u015blepo. Kiedy przychodzi do ataku (a nie do rozpoznania), wiedz\u0105, co w\u0142a\u015bciwie atakuj\u0105.\u00a0\n<p>Na \u015blepo Qualys mo\u017ce natkn\u0105\u0107 si\u0119 na fa\u0142szywe banery i przeskanowa\u0107 je zamiast docelowego systemu. A bez zrozumienia, co w\u0142a\u015bciwie jest skanowane, \u0142atwo pope\u0142ni\u0107 b\u0142\u0105d w ustawieniach skanera i 'przy\u0142o\u017cy\u0107' sprawdzan\u0105 us\u0142ug\u0119.\u00a0<\/p>\n<p>Skanowanie przyniesie wi\u0119ksze korzy\u015bci, je\u015bli przeprowadzi si\u0119 kontrole z uwierzytelnieniem przed skanowanymi systemami (whitebox). Dzi\u0119ki temu skaner b\u0119dzie wiedzia\u0142, dok\u0105d dotar\u0142, a Ty otrzymasz pe\u0142ne dane o podatno\u015bciach docelowego systemu.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/3ad663252fac794f1ee2c1b97c3f90dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Qualys ma wiele opcji dotycz\u0105cych uwierzytelnienia.<\/i><\/li>\n<li><b>Grupowanie aktyw\u00f3w<\/b>. Je\u015bli skanowanie uruchamiane jest jednocze\u015bnie we wszystkich miejscach i bez rozr\u00f3\u017cnienia, zajmie to du\u017co czasu i obci\u0105\u017cy systemy. Lepszym rozwi\u0105zaniem jest grupowanie host\u00f3w i us\u0142ug wed\u0142ug ich wa\u017cno\u015bci, lokalizacji, wersji systemu operacyjnego, krytyczno\u015bci infrastruktury oraz innych cech (w Qualys nazywane s\u0105 Grupami Zasob\u00f3w i Etykietami Zasob\u00f3w) i wybieranie konkretnych grup podczas skanowania.<\/li>\n<li><b>Wybierz okno techniczne do skanowania.<\/b> Nawet je\u015bli przewidzisz wszystko i dobrze si\u0119 przygotujesz, skanowanie generuje dodatkowe obci\u0105\u017cenie dla systemu. Niekoniecznie spowoduje degradacj\u0119 us\u0142ugi, ale lepiej wybra\u0107 konkretne czasy, jak podczas tworzenia kopii zapasowych czy wprowadzania aktualizacji.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Co mo\u017cna dowiedzie\u0107 si\u0119 z raport\u00f3w?<\/h3>\n<p>\nDzi\u0119ki skanowaniu klient otrzymuje raport, kt\u00f3ry zawiera nie tylko list\u0119 wszystkich znalezionych luk, ale tak\u017ce podstawowe zalecenia dotycz\u0105ce ich usuni\u0119cia: aktualizacje, poprawki itp. Qualys oferuje wiele raport\u00f3w: s\u0105 domy\u015blne szablony, a tak\u017ce mo\u017cliwo\u015b\u0107 tworzenia w\u0142asnych. Aby nie zgubi\u0107 si\u0119 w tym bogactwie, najlepiej najpierw okre\u015bli\u0107 kilka kwestii:\u00a0<\/p>\n<ul>\n<li>kto b\u0119dzie przegl\u0105da\u0142 ten raport: mened\u017cer czy specjalista techniczny?<\/li>\n<li>jakie informacje chcesz uzyska\u0107 z wynik\u00f3w skanowania. Na przyk\u0142ad, je\u015bli chcesz ustali\u0107, czy wszystkie wymagane poprawki s\u0105 zainstalowane i jak post\u0119puje praca nad usuwaniem wcze\u015bniej znalezionych luk, to potrzebujesz jednego raportu. Je\u015bli jednak chcesz po prostu przeprowadzi\u0107 inwentaryzacj\u0119 wszystkich host\u00f3w, to potrzebujesz innego.<\/li>\n<\/ul>\n<p>\nJe\u015bli Twoim celem jest przedstawienie kr\u00f3tkiego, ale czytelnego obrazu kierownictwu, mo\u017cesz przygotowa\u0107 <b>Raport dla Kierownictwa<\/b>. Wszystkie luki b\u0119d\u0105 uporz\u0105dkowane wed\u0142ug poziom\u00f3w krytyczno\u015bci, grafik\u00f3w i diagram\u00f3w. Na przyk\u0142ad, top-10 najbardziej krytycznych luk lub najcz\u0119\u015bciej wyst\u0119puj\u0105ce luki.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/d5e5b54781de48b0b3132d886f59a064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/17113c844c35a4f328f5cbd958335875.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDla specjalist\u00f3w technicznych dost\u0119pny jest <b>Raport Techniczny<\/b> ze wszystkimi szczeg\u00f3\u0142ami i informacjami. Mo\u017cna przygotowa\u0107 nast\u0119puj\u0105ce raporty:<\/p>\n<p><b>Raport dotycz\u0105cy host\u00f3w<\/b>. Przydatne narz\u0119dzie, gdy trzeba przeprowadzi\u0107 inwentaryzacj\u0119 infrastruktury i uzyska\u0107 pe\u0142ny obraz luk w hostach.\u00a0<\/p>\n<p>Oto jak wygl\u0105d lista przeanalizowanych host\u00f3w z informacj\u0105 o dzia\u0142aj\u0105cych na nich systemach operacyjnych.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/4143f3fa3233d51146a6d2ecbe0312db.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOtworzymy interesuj\u0105cy host i zobaczymy list\u0119 219 znalezionych luk, zaczynaj\u0105c od najbardziej krytycznych, pi\u0105tego poziomu:<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/c40fa6b6a8e9547248f4125ae3ba3a0d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNast\u0119pnie mo\u017cna zobaczy\u0107 szczeg\u00f3\u0142y ka\u017cdej luki. Tutaj widzimy:<\/p>\n<ul>\n<li>kiedy podatno\u015b\u0107 zosta\u0142a odnotowana po raz pierwszy i ostatni, <\/li>\n<li>numery identyfikacyjne podatno\u015bci, <\/li>\n<li>\u0142atka do usuni\u0119cia podatno\u015bci, <\/li>\n<li>czy s\u0105 problemy z zgodno\u015bci\u0105 ze standardem PCI DSS, NIST i innymi,<\/li>\n<li>czy istnieje exploit i z\u0142o\u015bliwe oprogramowanie do tej podatno\u015bci,<\/li>\n<li>czy podatno\u015b\u0107 jest wykrywana podczas skanowania z \/ bez uwierzytelniania w systemie i innymi.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/bf5d69126c1e4ae3cdf226d6b5783f68.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJe\u015bli to nie jest ju\u017c pierwsze skanowanie \u2013 tak, skanowa\u0107 nale\u017cy regularnie \ud83d\ude42 \u2013 to za pomoc\u0105 <b>Trend Report<\/b> mo\u017cna \u015bledzi\u0107 dynamik\u0119 zarz\u0105dzania podatno\u015bciami. Status podatno\u015bci b\u0119dzie pokazany w por\u00f3wnaniu do poprzedniego skanowania: podatno\u015bci, kt\u00f3re zosta\u0142y wcze\u015bniej znalezione i zamkni\u0119te, b\u0119d\u0105 oznaczone jako fixed, niezamkni\u0119te \u2013 active, nowe \u2013 new. <\/p>\n<p><b>Raport o podatno\u015bciach.<\/b> W tym raporcie Qualys stworzy list\u0119 podatno\u015bci, zaczynaj\u0105c od najbardziej krytycznych, z okre\u015bleniem, na kt\u00f3rym ho\u015bcie t\u0119 podatno\u015b\u0107 mo\u017cna wykry\u0107. Raport przyda si\u0119, je\u015bli zdecydujesz si\u0119 w danym momencie zaj\u0105\u0107 wszystkimi podatno\u015bciami na poziomie pi\u0105tym. <\/p>\n<p>Mo\u017cna r\u00f3wnie\u017c stworzy\u0107 oddzielny raport tylko z podatno\u015bciami na poziomie czwartym i pi\u0105tym.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/95e08a919b3f83e246c1bf210cf802a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Raport o \u0142atkach.<\/b> Tutaj zostanie przedstawiona pe\u0142na lista \u0142at, kt\u00f3re nale\u017cy zainstalowa\u0107, aby usun\u0105\u0107 wykryte podatno\u015bci. Dla ka\u017cdej \u0142atki znajduj\u0105 si\u0119 wyja\u015bnienia, kt\u00f3re podatno\u015bci ona leczy, na jakim ho\u015bcie\/systemie nale\u017cy j\u0105 zainstalowa\u0107, oraz bezpo\u015bredni link do pobrania.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/508894789fba21d871d17e4275f66c99.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/c085079f440f15defdff81a0745c0e06.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Raport dotycz\u0105cy zgodno\u015bci ze standardami PCI DSS<\/b>. Standard PCI DSS wymaga przeprowadzania skanowania system\u00f3w informacyjnych i aplikacji dost\u0119pnych z sieci Internet co 90 dni. Po skanowaniu mo\u017cna wygenerowa\u0107 raport, kt\u00f3ry poka\u017ce, co w infrastrukturze nie spe\u0142nia wymaga\u0144 standardu.<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/31438f0e8e9533a4eded51acfd6285a4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/ffae65037d591ca6a0487842ca7eb147.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Raporty o usuwaniu podatno\u015bci<\/b>. Qualys mo\u017cna zintegrowa\u0107 z systemem helpdesk, a wtedy wszystkie wykryte podatno\u015bci b\u0119d\u0105 automatycznie przekszta\u0142cane w zg\u0142oszenia. Przy pomocy tego raportu mo\u017cna \u015bledzi\u0107 post\u0119py w realizacji zg\u0142osze\u0144 i usuni\u0119tych podatno\u015bci. <\/p>\n<p><b>Raporty o otwartych portach<\/b>. Tutaj mo\u017cna uzyska\u0107 informacje o otwartych portach i us\u0142ugach, kt\u00f3re na nich dzia\u0142aj\u0105:<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/1303ce43360789cb6fc361843bbfdbb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nlub stworzy\u0107 raport o podatno\u015bci na ka\u017cdym porcie:<\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/7fd85c1a2a7570e193e6e0112e531285.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTo tylko standardowe szablony raport\u00f3w. Mo\u017cna tworzy\u0107 w\u0142asne pod konkretne zadania, na przyk\u0142ad pokaza\u0107 tylko podatno\u015bci nie ni\u017csze ni\u017c pi\u0105ty poziom krytyczno\u015bci. Wszystkie raporty s\u0105 dost\u0119pne. Format raport\u00f3w: CSV, XML, HTML, PDF i docx. <\/p>\n<p><img decoding=\"async\" alt=\"Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys\" src=\"\/wp-content\/uploads\/2019\/06\/fee65d62388fd7efef2aeed25c36fd14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>A pami\u0119taj:<\/b> Bezpiecze\u0144stwo to nie wynik, a proces. Jednorazowe skanowanie pomaga dostrzec problemy w danym momencie, ale to nie jest pe\u0142noprawny proces zarz\u0105dzania podatno\u015bciami.<br \/>\nAby u\u0142atwi\u0107 Wam podj\u0119cie decyzji o tej regularnej pracy, stworzyli\u015bmy us\u0142ug\u0119 opart\u0105 na Qualys Vulnerability Management.<\/p>\n<p><b>Dla wszystkich czytelnik\u00f3w Habra obowi\u0105zuje akcja:<\/b> przy zam\u00f3wieniu us\u0142ugi skanowania na rok dwa miesi\u0105ce skan\u00f3w s\u0105 darmowe. Zg\u0142oszenia mo\u017cna sk\u0142ada\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_2\">tutaj<\/a><\/noindex>, w polu \"Komentarz\" piszcie Habra.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/457768\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35754","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Jak sta\u0142em si\u0119 podatny: skanowanie infrastruktury IT za pomoc\u0105 Qualys | ProHoster","description":"Cze\u015b\u0107 wszystkim! Dzi\u015b chcia\u0142bym opowiedzie\u0107 o chmurowym rozwi\u0105zaniu do wykrywania i analizy podatno\u015bci Qualys Vulnerability Management, na kt\u00f3rym oparte jest jedno z naszych","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:06:09+00:00","article:modified_time":"2019-10-31T19:06:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35754","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 00:37:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:56:33","updated":"2026-01-22 00:37:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=35754"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/26790"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=35754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=35754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=35754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}