檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
查看掃描結(jié)果 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄中選擇“漏洞掃描”,然后單擊“點擊查看”。 圖1 漏洞掃描 找到剛創(chuàng)建的掃描任務(wù),單擊任務(wù)名稱,查看任務(wù)詳情。 單擊資產(chǎn)后面的“查看詳情”,查看具體漏洞信息。您可以單擊右上角的“打印報告”,下載掃描任務(wù)報告。
更新網(wǎng)站漏洞的誤報狀態(tài) 功能介紹 更新網(wǎng)站掃描漏洞的誤報狀態(tài) 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI POST /v3/{project_id}/websca
e”。 安全漏洞掃描 商品發(fā)布時,下拉框選擇網(wǎng)站漏洞掃描結(jié)果為空,或安全漏洞掃描結(jié)果時未通過;請在“賣家中心>應(yīng)用工具>安全漏洞掃描“,請重新完成安全漏洞掃描,關(guān)聯(lián)的安全漏洞掃描結(jié)果需為通過。 安全漏洞掃描操作指導及安全規(guī)范可參考《SaaS類商品安全漏洞掃描操作指導及安全規(guī)范》。
下載漏洞掃描報告 背景信息 漏洞掃描服務(wù)支持對完成漏洞掃描的資產(chǎn)導出漏洞掃描報告。對于執(zhí)行多次掃描任務(wù)的資產(chǎn),漏洞掃描服務(wù)支持跨任務(wù)導出報告,多次掃描任務(wù)檢出的重復漏洞將會合并報告同時剔除已處置和非問題的漏洞介紹,方便用戶更加準確地獲取資產(chǎn)安全信息。 操作步驟 登錄華為乾坤控制臺,選擇“
創(chuàng)建漏洞掃描任務(wù) 操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄選擇“漏洞掃描”。 單擊“全量掃描”,創(chuàng)建掃描任務(wù)。 本文主要是為了驗證服務(wù)是否能正常使用,故使用了“全量掃描”。更多信息請參見《用戶指南》中“漏洞掃描”章節(jié)。 圖1 創(chuàng)建全量掃描任務(wù)
錄入待漏洞掃描資產(chǎn) 背景信息 在對資產(chǎn)進行漏洞掃描前,需要先確保資產(chǎn)已錄入華為乾坤云平臺。 可掃描資產(chǎn)的判定規(guī)則請參見約束與限制。 操作步驟 登錄華為乾坤控制臺,選擇“資源中心 > 資產(chǎn)管理”。 先在左側(cè)列表選擇“按資產(chǎn)組 > 全部資產(chǎn)”,再在右側(cè)列表中單擊“全部資產(chǎn)”頁簽,單擊“手動錄入”。
掃描漏洞 HSS支持掃描Linux漏洞、Windows漏洞、Web-CMS漏洞、應(yīng)用漏洞和應(yīng)急漏洞,并提供自動掃描、定時掃描和手動掃描三種掃描方式: 自動掃描 默認每日自動掃描Linux漏洞、Windows漏洞以及Web-CMS漏洞,每周一自動掃描應(yīng)用漏洞。應(yīng)用漏洞自動掃描時間隨
報至管理控制臺。 本地鏡像安全掃描項 本地鏡像安全掃描項如表1所示。 表1 本地鏡像安全掃描項 掃描項 說明 漏洞風險 檢測鏡像中存在系統(tǒng)漏洞、應(yīng)用漏洞。 系統(tǒng)漏洞掃描支持掃描的操作系統(tǒng): EulerOS 2.2、2.3、2.5、2.8、2.9、2.10、2.11、2.12(64位)
免認證,選擇此項默認已閱讀并了解下述使用要求 使用須知: 1、您的賬號已完成實名認證,且非受限賬號。 2、您確認您已獲得對掃描對象進行掃描的相關(guān)合法權(quán)利。 3、您確認您的掃描行為有合法合理目的,且符合適用的法律法規(guī)要求,不得利用本服務(wù)從事任何黑灰產(chǎn)等非法活動。 4、若您違反上述承諾,我們
漏洞掃描 用戶可以對web類型資產(chǎn)進行漏洞掃描并生成掃描報告,該報告可在發(fā)布資產(chǎn)時上傳使用。 登錄ROMA Exchange系統(tǒng)后,先將鼠標放在頁面右上角的個人賬號處,然后單擊“個人中心”。 選擇“漏洞掃描”,進入漏洞掃描任務(wù)列表界面。 單擊“新建漏洞掃描”。 填寫管理地址和域名別稱,然后單擊“下一步”。
如何查看漏洞修復建議? 網(wǎng)站掃描查看漏洞修復建議的方法。 登錄管理控制臺。 在左側(cè)導航樹中,單擊,選擇“開發(fā)與運維 > 漏洞管理服務(wù)”,進入漏洞管理服務(wù)管理界面。 在“資產(chǎn)列表 > 網(wǎng)站”頁簽,進入網(wǎng)站列表入口。 在目標網(wǎng)站所在行的“安全等級”列,單擊“查看報告”,進入掃描任務(wù)詳情頁面。
使用跳板機掃描內(nèi)網(wǎng)主機和直接掃描公網(wǎng)主機,在掃描能力方面有什么區(qū)別? 使用跳板機掃描內(nèi)網(wǎng)主機和直接掃描公網(wǎng)主機,在掃描能力方面區(qū)別如表1所示。 表1 掃描能力差異介紹 掃描能力 通過公網(wǎng)IP直接掃描公網(wǎng)主機 通過跳板機掃描內(nèi)網(wǎng)主機 操作系統(tǒng)安全補丁掃描 支持 支持 遠程服務(wù)/協(xié)議漏洞掃描
(如果用戶選擇“跳過”,移動應(yīng)用安全服務(wù)無法檢測需要登錄才能訪問的頁面,最終檢測結(jié)果也不會包含需要登錄才能訪問的頁面檢測結(jié)果。) 隱私合規(guī)檢測完成后,會自動斷開手機投屏界面。 “完成”:任務(wù)已完成掃描。 “失敗”:任務(wù)掃描失敗。 “超時”:任務(wù)掃描超時。 安全漏洞 掃描結(jié)果的漏洞分布情況。 隱私合規(guī)
漏洞掃描報告包括哪些內(nèi)容? 當掃描任務(wù)成功完成后,您可以下載任務(wù)報告,報告目前只支持PDF格式。 網(wǎng)站漏洞掃描報告說明 下載掃描報告后,您可以根據(jù)掃描結(jié)果,對漏洞進行修復,報告主要內(nèi)容說明如下: 概覽 查看目標網(wǎng)站的掃描漏洞數(shù)。 圖1 查看任務(wù)概覽信息 漏洞分析概覽 統(tǒng)計漏洞類型及分布情況。
網(wǎng)頁防篡改、容器安全與主機安全共用同一個Agent,您只需在同一主機安裝一次。 容器安全 容器安全是HSS為容器提供的一種防護能力,通過部署在容器宿主機中的Agent,能夠掃描鏡像中的漏洞與配置信息,幫助企業(yè)解決傳統(tǒng)安全軟件無法感知容器環(huán)境的問題;同時容器安全提供容器進程白名單
當網(wǎng)站列表中有“掃描狀態(tài)”為“排隊中”或“進行中”的任務(wù)時,可以單擊網(wǎng)站列表上方的“批量取消”,在彈出的窗口中勾選需要取消掃描操作的網(wǎng)站進行批量取消。 步驟3:查看掃描結(jié)果并下載掃描報告 掃描任務(wù)執(zhí)行成功后,您可以查看掃描結(jié)果并下載掃描報告。 在目標網(wǎng)站所在行的“安全等級”列
如何配置跳板機進行內(nèi)網(wǎng)掃描? 使用跳板機進行內(nèi)網(wǎng)掃描的網(wǎng)絡(luò)示意圖如圖1所示。 圖1 網(wǎng)絡(luò)示意圖 創(chuàng)建主機掃描任務(wù),IP地址欄填寫目標主機的內(nèi)網(wǎng)IP。 添加跳板機配置。 配置的跳板機“公網(wǎng)IP”需與被測目標機的內(nèi)網(wǎng)環(huán)境互通。 添加跳板機后,還需在該跳板機的ssh配置文件“/etc/
主機掃描支持哪些區(qū)域? 目前,主機掃描支持所有公網(wǎng)可以訪問的區(qū)域。 父主題: 主機掃描類
漏洞管理服務(wù)控制臺總覽 操作場景 該任務(wù)指導用戶通過“總覽”查看網(wǎng)站和主機掃描概況,主要展示資產(chǎn)信息和漏洞信息。 前提條件 已獲取管理控制臺的登錄賬號與密碼。 已添加網(wǎng)站和主機。 查看掃描概況 登錄管理控制臺。 在左側(cè)導航樹中,單擊,選擇“開發(fā)與運維 > 漏洞管理服務(wù)”,進入“總覽”界面。
什么是漏洞管理服務(wù) 漏洞管理服務(wù)(CodeArts Inspector)是針對網(wǎng)站、主機、移動應(yīng)用、軟件包/固件進行漏洞掃描的一種安全檢測服務(wù),目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項服務(wù)。掃描成功后,提供掃描報告詳情,用于查看漏洞明細、修復建議等信息。 工作原理 漏洞管理服務(wù)具有如下能力: