Cloudflare විසින් විවෘත ජාල ආරක්ෂණ ස්කෑනරයක් Flan Scan හඳුන්වා දෙන ලදී

Cloudflare සමාගම වාර්තා විය ව්‍යාපෘතියේ මූල කේතය විවෘත කිරීම ගැන ෆ්ලෑන් ස්කෑන්, නොගැලපෙන දුර්වලතා සඳහා ජාලයේ ධාරක පරිලෝකනය කරයි. ෆ්ලැන් ස්කෑන් යනු ජාල ආරක්ෂණ ස්කෑනරයට එකතු කිරීමකි Nmap, විශාල ජාල වල අවදානමට ලක්විය හැකි ධාරක හඳුනාගැනීම සඳහා දෙවැන්න සම්පූර්ණ විශේෂාංග සහිත මෙවලමක් බවට පත් කිරීම. ව්යාපෘති කේතය Python සහ ලියා ඇත විසින් බෙදා හරිනු ලැබේ BSD බලපත්‍රය යටතේ.

Flan Scan මඟින් විමර්ශනයට ලක්ව ඇති ජාලයේ විවෘත ජාල වරායන් සොයා ගැනීම, ඒවාට සම්බන්ධ සේවාවන් සහ භාවිතා කරන වැඩසටහන් වල අනුවාද තීරණය කිරීම සහ හඳුනාගත් සේවාවන්ට බලපාන දුර්වලතා ලැයිස්තුවක් ජනනය කිරීම පහසු කරයි. කාර්යය නිම කිරීමෙන් පසු, හඳුනාගත් ගැටළු සාරාංශ කරමින් වාර්තාවක් ජනනය කරනු ලබන අතර බරපතලකම අනුව වර්ග කරන ලද අනාවරණය වූ දුර්වලතා හා සම්බන්ධ CVE හඳුනාගැනීම් ලැයිස්තුගත කරයි.

සේවාවන්ට බලපාන දුර්වලතා තීරණය කිරීම සඳහා, nmap සමඟ සපයා ඇති ස්ක්‍රිප්ට් භාවිතා වේ vulners.nse (වඩාත් මෑත අනුවාදයක් බාගත කළ හැක ව්යාපෘති ගබඩාව), දත්ත සමුදායට ප්‍රවේශ වීම වල්නර්ස්. විධානය සමඟ සමාන ප්රතිඵලය ලබා ගත හැක:

nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse ip-address

“-sV” සේවා ස්කෑනිං මාදිලිය ආරම්භ කරයි, “-oX” XML වාර්තාව සඳහා නාමාවලිය නියම කරයි, “-oN” මඟින් කොන්සෝලයට ප්‍රතිඵල ප්‍රතිදානය සඳහා සාමාන්‍ය මාදිලිය සකසයි, -v1 ප්‍රතිදාන විස්තර මට්ටම සකසයි, “--script” යොමු කරයි. හඳුනාගත් සේවාවන් දන්නා දුර්වලතා සමඟ සංසන්දනය කිරීම සඳහා vulners.nse ස්ක්‍රිප්ට් වෙත.

Cloudflare විසින් විවෘත ජාල ආරක්ෂණ ස්කෑනරයක් Flan Scan හඳුන්වා දෙන ලදී

Flan Scan මගින් සිදු කරනු ලබන කාර්යයන් ප්‍රධාන වශයෙන් විශාල ජාල සහ වලාකුළු පරිසරයන් තුළ nmap මත පදනම් වූ අවදානම් පරිලෝකන පද්ධතියක් යෙදවීම සරල කිරීම දක්වා අඩු කෙරේ. ක්ලවුඩ් තුළ සත්‍යාපන ක්‍රියාවලිය ක්‍රියාත්මක කිරීමට සහ ප්‍රතිඵලය Google Cloud Storage හෝ Amazon S3 වෙත තල්ලු කිරීමට හුදකලා වූ Docker හෝ Kubernetes කන්ටේනරයක් ඉක්මනින් යෙදවීමට ස්ක්‍රිප්ට් එකක් සපයා ඇත. nmap මගින් ජනනය කරන ලද ව්‍යුහගත XML වාර්තාව මත පදනම්ව, Flan Scan PDF බවට පරිවර්තනය කළ හැකි LaTeX ආකෘතියෙන් කියවීමට පහසු වාර්තාවක් ජනනය කරයි.

Cloudflare විසින් විවෘත ජාල ආරක්ෂණ ස්කෑනරයක් Flan Scan හඳුන්වා දෙන ලදී

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න